Aller au contenu principal
Comment ça marche

Méthodologie technique de Quorify

Pourquoi le traitement dans votre navigateur (au lieu du cloud) est meilleur pour vous — et ce que cela signifie en pratique.

85%outils fonctionnent localement
0téléversements sur la plupart
AES-256quand le serveur est nécessaire

Lorsque vous convertissez un PDF, générez un code QR, formatez du JSON ou calculez une rupture de contrat de travail sur Quorify, votre fichier ou texte ne quitte jamais votre navigateur dans la plupart des outils. Il ne passe pas par nos serveurs. Il n'est pas stocké dans le cloud. Il n'est pas utilisé pour entraîner une quelconque IA.

C'est différent de la plupart des alternatives en ligne. iLovePDF, Smallpdf, Canva et autres téléversent votre fichier sur leur serveur, le traitent là-bas et renvoient le résultat. Cela fonctionne, mais exige que vous fassiez confiance à leur politique — et donne à l'opérateur un accès technique à votre contenu (même s'ils promettent de ne pas regarder).

Cette page explique comment Quorify a été conçu pour être différent, pourquoi cette architecture est plus privée et plus rapide, quand elle ne fonctionne pas, et ce que nous faisons dans ces cas-là.

1. Traitement local-first

85% des 125 outils fonctionnent 100% dans votre navigateur

Chaque outil Quorify « local-first » charge le moteur de traitement en JavaScript ou WebAssembly dès que vous ouvrez la page. Lorsque vous téléversez un fichier (par exemple un PDF à compresser), le navigateur lit les octets directement depuis votre appareil, les traite en mémoire à l'aide de Web Workers (threads isolés qui ne bloquent pas l'interface) et renvoie le résultat à télécharger. Aucun octet n'atteint jamais nos serveurs.

Techniquement, cela se fait avec 3 outils modernes du navigateur :

  • WebAssembly (Wasm) : permet à du code C/C++/Rust compilé de s'exécuter directement dans le navigateur. Des bibliothèques comme pdf-lib, mozjpeg et ffmpeg.wasm tournent ici, offrant des performances proches du desktop. Sans cela, compresser un PDF de 50 Mo dans le navigateur serait impossible.
  • Web Workers : threads isolés qui ne bloquent pas l'interface principale. Lorsque vous traitez une vidéo de 200 Mo, le worker effectue le gros du travail en arrière-plan et vous pouvez continuer à cliquer et à faire défiler normalement.
  • File API + Blob : APIs natives du navigateur qui lisent les fichiers depuis votre appareil sans copies intermédiaires et génèrent les téléchargements de résultats depuis la mémoire.

Cette architecture a 3 conséquences pratiques pour vous :

Confidentialité

Votre PDF, votre image, votre texte ne passe pas par nous. Nous ne stockons rien. Nous n'avons aucun accès technique. Cela ne peut pas fuiter si notre serveur est compromis — ce n'est pas là.

Vitesse

Pas de téléversement. Pas d'attente dans la file du serveur. Le temps de traitement est juste celui de votre CPU au travail. Sur de petits fichiers, c'est instantané ; sur 50 Mo+, c'est 2-3× plus rapide que le cloud sur des connexions moyennes.

Conformité

Données RH (identifiants fiscaux, salaires), documents juridiques (contrats), données de santé — rien ne quitte votre appareil. Compatible avec GDPR/LGPD par conception (il n'y a pas de « traitement » de notre côté).

2. Quand le serveur est nécessaire (15% des outils)

Outils d'IA — et ce que nous faisons de vos données

Certains outils nécessitent un modèle d'IA pour fonctionner : rédacteur d'e-mails à froid, générateur de descriptions de produits, relecteur de contrats, auditeur SEO. Ces modèles font des dizaines de Go et ne peuvent pas tourner dans le navigateur. Dans ces cas-là, l'entrée passe par un modèle externe (Gemini Flash de Google) via notre API.

Ce que nous faisons pour réduire le risque de cette exposition :

  • Transit TLS 1.3 + AES-256 : connexion chiffrée de votre navigateur à notre serveur et de là à Gemini. Personne au milieu ne peut la lire.
  • Zéro journalisation entrée/sortie : notre serveur relaie la requête mais ne stocke ni l'entrée ni la sortie. Vous voyez le résultat, il est jeté.
  • Opt-out d'entraînement Gemini : notre clé API est configurée pour interdire à Google d'utiliser votre entrée pour entraîner de futurs modèles. C'est dans le contrat Google Cloud Vertex AI Enterprise.
  • Identification claire : chaque outil d'IA affiche un badge visible « Traité dans le cloud » avant que vous ne soumettiez. Pas de surprises.

Recommandation honnête

Si vous traitez des données hautement sensibles (contrats avec clauses confidentielles, M&A, données de santé identifiables), n'utilisez pas les outils d'IA de Quorify. Utilisez les outils local-first (la majorité) ou un modèle auto-hébergé. Nous ne sommes pas en concurrence sur ce marché.

3. Comparaison technique

Quorify vs iLovePDF, Smallpdf, Canva

Pour bien montrer quelle architecture l'emporte dans quel scénario, voici une comparaison technique honnête entre Quorify et 3 alternatives populaires dans le même créneau :

AspectQuorifyiLovePDFSmallpdfCanva
Où il traite85% navigateurServeurServeurServeur
Téléversement requisNon (la plupart)OuiOuiOui
Limite de taille de fichier (gratuit)Limité par la RAM25 MB5 MB100 MB
Fonctionne hors ligneOui (après chargement)NonNonNon
Fichier suppriméN/A (jamais téléversé)Après 2hAprès 1hPersistant
Fonctionne sur VPN/intranetOuiBloqué sur certainsBloqué sur certainsBloqué sur beaucoup
Langues de l'interface102920+100+
Outils au-delà du PDF120 (non-PDF)00~50 (design)

Là où Quorify n'est pas la meilleure option : très gros fichiers (1 Go+) sur des appareils avec peu de RAM (4 Go ou moins) — le traitement dans le navigateur s'étouffe. Dans ce cas, iLovePDF ou Adobe Acrobat sont meilleurs car ils répartissent le traitement sur le serveur. Nous ne concurrençons pas non plus Canva sur le design graphique poussé (templates, kits de marque, synchronisation d'équipe).

4. Stack technique

Pour ceux qui veulent auditer ou recréer l'architecture

Liste des principales technologies utilisées dans Quorify, afin que d'autres développeurs ou auditeurs techniques sachent exactement ce qui est en jeu :

  • FrontendNext.js 16 (App Router · React 19 · Turbopack)
  • HébergementVercel Edge + Cloudflare CDN (couverture mondiale)
  • Traitement PDFpdf-lib (JS) + pdf.js (WebAssembly) — tout dans le navigateur
  • Image et vidéomozjpeg + libwebp + ffmpeg.wasm (tous local-first)
  • IA (15% des outils)Google Gemini 1.5 Flash via Vertex AI (BR data residency)
  • PaiementStripe (PIX + carte BR · multi-devises PPP)
  • Base de données (abonnements)Supabase Postgres (RLS + service role isolé)
  • ObservabilitéSentry + PostHog + GA4 (tous avec Consent Mode v2)

5. Politique de mise à jour

Comment nous maintenons les outils à jour et sécurisés

Les calculatrices brésiliennes (CLT, Simples Nacional, INSS, IRRF) suivent les tables officielles et sont mises à jour au début de chaque exercice fiscal ou chaque fois que le gouvernement publie de nouvelles règles. La dernière mise à jour est indiquée sur chaque calculatrice.

Les outils d'IA utilisent la dernière version stable du modèle Gemini de Google. Les changements de modèle sont annoncés sur notre blog.

Les dépendances de traitement (pdf-lib, ffmpeg.wasm, etc.) sont mises à jour mensuellement via Dependabot, avec des tests automatisés qui garantissent qu'aucune régression n'est introduite. Les vulnérabilités de sécurité critiques sont corrigées en <48h.

Voyez-le en pratique

Testez le traitement local-first maintenant

Ouvrez n'importe quel outil PDF (fusionner, diviser, compresser), image (convertir, compresser, supprimer l'arrière-plan) ou texte. Le badge « Traité dans votre navigateur » apparaît dès que le moteur est local. Pas de téléversement, pas d'inscription, pas d'attente.