Sécurité & confidentialité / Local-first

Vos données restent chez vous.
Le Cloud est optionnel et chiffré.

Tramya est une mémoire local-first pour vos agents IA de code. Par défaut, l'historique, l'index et les décisions restent sur votre machine. Le Cloud n'est qu'un pont chiffré de bout en bout que vous activez si vous le voulez — jamais un entrepôt de données.

Architecture

Ce qui reste local, ce qui peut voyager.

Local-first par défaut

Tramya indexe ce que vos agents (Claude Code, Codex, Cursor…) écrivent déjà sur le disque. L'index, les mémoires et les décisions vivent sur votre appareil et n'ont besoin d'aucun serveur pour fonctionner.

Cloud chiffré optionnel

Si vous activez la sauvegarde Cloud, chaque élément est chiffré sur votre machine avant d'être envoyé. Le serveur ne stocke que du texte chiffré (AES-256-GCM) : il ne peut pas lire vos contenus.

Clés dérivées localement

La clé de chiffrement est dérivée d'une passphrase via scrypt et l'échange de clés entre appareils utilise ECDH X25519. Les clés privées ne quittent jamais votre machine.

Clé de récupération

À l'activation du coffre, vous recevez une clé de récupération à conserver hors ligne. Elle permet de restaurer votre index sur une nouvelle machine. Sans elle ni la passphrase, personne — pas même Tramya — ne peut déchiffrer vos données.

MCP, sans exfiltration

Tramya transmet le contexte d'un agent à l'autre via MCP (Model Context Protocol), localement. Le protocole sert de pont entre vos outils, pas de canal vers un tiers.

Zéro télémétrie produit

Le compagnon n'embarque pas de traçage analytique. Nous ne collectons pas votre activité de code, vos prompts ni vos fichiers. Ce que Google Analytics mesure se limite au site marketing, avec consentement.

Frontière des données

Ce qui ne quitte jamais votre machine.

  • Vos jetons d'API d'agents (Claude, Codex, Gemini…). Tramya ne les lit pas et ne les transmet pas.
  • Vos fichiers de code et le contenu brut des conversations, tant que vous n'activez pas explicitement une sauvegarde chiffrée.
  • Vos secrets locaux (variables d'environnement, configuration, coffres). Ils restent hors de portée du Cloud.
  • Vos clés de chiffrement privées. Elles sont générées et conservées localement.

Le Cloud optionnel ne reçoit que ce que vous partagez volontairement, et uniquement sous forme chiffrée. Voir aussi le modèle local-first et notre politique de confidentialité.

Modèle de menace

Contre quoi Tramya vous protège.

Questions fréquentes sur la sécurité de Tramya

Est-ce que mes données partent sur un serveur ?

Non par défaut. Tramya est local-first : l'index et les mémoires restent sur votre machine. Ce n'est que si vous activez la sauvegarde Cloud que des données chiffrées sont envoyées, et le serveur ne peut jamais les lire en clair.

Quel chiffrement utilise le Cloud optionnel ?

Le contenu est chiffré de bout en bout avec AES-256-GCM. La clé est dérivée d'une passphrase via scrypt, et l'échange de clés entre appareils utilise ECDH X25519. Le chiffrement se fait sur votre machine avant tout envoi.

Que se passe-t-il si je perds ma passphrase ?

Votre clé de récupération, remise à l'activation du coffre, permet de restaurer l'index sur un nouvel appareil. Si vous perdez à la fois la passphrase et la clé de récupération, les données chiffrées sont irrécupérables — c'est la contrepartie d'un chiffrement où nous n'avons pas la clé.

Tramya collecte-t-elle de la télémétrie ?

Le compagnon n'embarque pas de traçage produit. Nous ne collectons ni vos prompts, ni vos fichiers, ni votre activité de code. Seul le site marketing utilise une mesure d'audience, soumise à votre consentement.

Tramya voit-elle mes clés d'API d'agents ?

Non. Les jetons d'API de vos agents (Claude, Codex, Gemini…) restent gérés par ces outils. Tramya ne les lit pas et ne les transmet jamais.