← Retour au blog
À propos d’iHatePDF

iHatePDF est-il sûr ? Comment nous protégeons vos fichiers

2 avril 2026·7 min de lecture

Lorsque vous importez un document sur un outil en ligne, vous confiez votre fichier à cette entreprise. Un contrat que vous n’avez pas encore signé. Un relevé bancaire. Un dossier médical. Un brouillon de thèse. Ce ne sont pas des fichiers que vous souhaitez voir traîner sur le serveur de quelqu’un d’autre, indexés par une base de données ou intégrés à un jeu d’entraînement pour IA. La question de savoir si un outil est sûr à utiliser est légitime, et nous voulons y répondre clairement.

Oui, iHatePDF est sûr à utiliser. Il existe en réalité deux modèles de confidentialité selon l’outil. De nombreux outils PDF s’exécutent entièrement dans votre navigateur, ce qui signifie que votre fichier ne quitte jamais votre appareil. Les outils plus lourds (compression, OCR, conversion de format, fonctions d’IA) sont traités sur notre serveur avec un chiffrement HTTPS et une suppression automatique à la fin de votre session. Cet article détaille les deux modèles, ce que chaque outil fait de votre fichier, et ce qu’iHatePDF ne fait jamais.

Réponse rapide
  • De nombreux outils fonctionnent entièrement dans votre navigateur, votre fichier ne quitte jamais votre appareil
  • Les outils côté serveur utilisent le chiffrement HTTPS pour chaque transfert de fichier
  • Suppression automatique à la fin de la session pour tout fichier traité côté serveur
  • Aucun entraînement d’IA sur vos fichiers, jamais
  • Aucune vérification humaine, aucun employé n’ouvre vos documents
  • Conforme au RGPD par conception, et non ajouté après coup
  • Aucune inscription obligatoire, moins de données personnelles collectées que chez les concurrents

Deux modèles de confidentialité : dans le navigateur ou côté serveur

Tous les outils PDF n’ont pas besoin d’envoyer votre fichier où que ce soit. Les outils iHatePDF se répartissent en deux catégories selon ce que chacun exige réellement.

Outils dans le navigateur (le fichier ne quitte jamais votre appareil)

Les opérations PDF au niveau des pages s’exécutent entièrement dans votre navigateur à l’aide de bibliothèques JavaScript qui tournent sur votre ordinateur. Le fichier est lu, modifié et enregistré sans jamais être transmis à notre serveur. Même notre propre infrastructure n’a aucune trace de l’existence de ces fichiers. Les outils de cette catégorie comprennent généralement :

C’est le modèle de confidentialité le plus solide possible. Votre fichier n’est jamais téléversé, jamais traité à distance, n’existe jamais dans nos journaux. Si vous coupiez votre connexion Internet juste après le chargement de la page, ces outils fonctionneraient quand même.

Outils côté serveur (fichiers téléversés via HTTPS, supprimés à la fin de la session)

Certaines opérations sont trop lourdes en calcul pour s’exécuter dans un navigateur. Ces outils téléversent votre fichier sur notre serveur via HTTPS, le traitent, renvoient le résultat et suppriment le fichier à la fin de votre session. Cette catégorie comprend généralement :

Pour ces outils, le cycle de vie décrit ci-dessous s’applique. Les fichiers sont chiffrés en transit, traités uniquement pour l’opération que vous avez demandée, renvoyés vers vous, puis supprimés automatiquement.

Ce qu’il advient de votre fichier (pour les outils côté serveur)

  1. Import chiffré. Votre navigateur transmet le fichier via HTTPS (TLS), chiffré en transit. Personne sur votre réseau, votre fournisseur d’accès, ou où que ce soit sur le trajet ne peut lire le contenu.
  2. Traitement sur notre serveur. Le fichier arrive temporairement sur notre serveur pour que l’opération demandée puisse s’exécuter. C’est cette étape qui fait fonctionner les outils basés sur le navigateur : le gros du calcul se déroule côté serveur plutôt que d’épuiser votre appareil.
  3. Vous est renvoyé. Le résultat traité est renvoyé à votre navigateur via HTTPS pour être téléchargé ou enregistré sur le cloud.
  4. Suppression automatique. À la fin de votre session, le fichier et le résultat traité sont supprimés automatiquement. Rien ne subsiste. Aucune archive, aucune sauvegarde des fichiers des utilisateurs, aucun stockage à long terme.

Ce que iHatePDF ne fait pas

  • Nous n’entraînons aucun modèle d’IA sur vos fichiers. Ni nos modèles, ni aucun modèle tiers. Les fichiers sont traités puis supprimés, et non collectés pour l’apprentissage automatique.
  • Nous ne laissons pas les employés parcourir les fichiers des utilisateurs. Il n’existe aucun portail interne où le personnel pourrait ouvrir les documents des utilisateurs. Vos fichiers ne sont pas consultables par nous.
  • Nous n’exigeons aucun compte pour les tâches à l’unité. De nombreux concurrents exigent une inscription avant de vous laisser utiliser les outils de base, collectant votre e-mail et parfois vos informations de paiement liées à un profil. iHatePDF ne recueille que ce qui est nécessaire, ce qui, pour la plupart des utilisateurs, ne va pas au-delà du fichier lui-même, et pour les outils exécutés dans le navigateur, même pas cela.
  • Nous n’analysons pas le contenu des fichiers à des fins publicitaires. Les publicités affichées sur les pages des outils gratuits sont basées sur le contenu (sur le type d’outil, pas sur le contenu de votre fichier).
  • Nous ne vendons pas les données des utilisateurs. Notre modèle de revenus repose sur les mises à niveau payantes et la publicité classique, et non sur le courtage de données.
  • Nous n’avons pas de traqueurs cachés qui liraient le contenu de vos fichiers. Les fichiers restent sur le serveur de traitement, séparés de tout système d’analyse.

HTTPS et chiffrement en transit

Chaque page iHatePDF et chaque transfert de fichier côté serveur utilise HTTPS (TLS), le même protocole de chiffrement que celui des services bancaires en ligne, des portails de santé et des services publics. Vérifiez-le vous-même : repérez dans la barre d’adresse de votre navigateur l’icône du cadenas et le préfixe « https:// ». Aucun outil iHatePDF ne fonctionne sur du HTTP non sécurisé.

HTTPS protège contre quiconque surveille le réseau entre vous et notre serveur (curieux sur le WiFi public, inspection au niveau du fournisseur d’accès, attaquants au niveau du réseau). Il ne protège pas contre un prestataire d’outil malveillant, et c’est pourquoi le reste de cet article compte aussi.

Conforme au RGPD par conception

Le RGPD est le cadre de protection des données de l’Union européenne, considéré comme la référence mondiale en matière de droits des utilisateurs sur leurs données. iHatePDF suit les principes du RGPD par choix de conception, dès le départ :

  • Minimisation des données. Nous collectons le minimum de données nécessaire. Pour les outils dans le navigateur, rien. Pour les outils côté serveur, uniquement le fichier que vous téléversez, ensuite supprimé.
  • Limitation des finalités. Les fichiers sont traités uniquement pour l’opération que vous avez demandée. Ils ne sont pas analysés à d’autres fins ni partagés avec des tiers.
  • Limitation de conservation. Les fichiers ne sont conservés que le temps nécessaire au traitement, puis supprimés automatiquement.
  • Droit à l’effacement. Intégré à la conception. Les fichiers sont supprimés à la fin de la session. Les titulaires d’un compte peuvent supprimer leur compte et toutes leurs données à tout moment.
  • Transparence. Des pratiques de confidentialité rédigées en langage clair, et non enfouies dans du jargon juridique.

Qu’en est-il de l’import cloud (Google Drive, Dropbox, OneDrive) ?

Lorsque vous connectez un compte cloud, l’authentification utilise OAuth, le protocole sécurisé standard employé par Google, Microsoft et Dropbox eux-mêmes. iHatePDF ne voit jamais votre mot de passe, seulement un jeton d’accès émis par votre fournisseur cloud qui nous permet de lire les fichiers précis que vous sélectionnez. Vous pouvez révoquer cet accès à tout moment depuis les paramètres de votre fournisseur cloud. Consultez la guide d’intégration cloud pour les détails et les liens de révocation directs.

Comment vérifier la sécurité par vous-même

  1. Vérifiez le cadenas. Chaque page doit afficher HTTPS avec un certificat valide. Si ce n’est jamais le cas, n’utilisez pas l’outil.
  2. Inspectez l’onglet « Réseau ». Ouvrez les outils de développement du navigateur (F12) et observez l’onglet Réseau pendant que vous utilisez un outil. Pour les outils s’exécutant dans le navigateur, vous ne verrez aucune requête de téléversement de fichier. Pour les outils côté serveur, vous verrez des téléversements HTTPS sans aucune destination tierce.
  3. Tentez de récupérer un fichier côté serveur après votre session. Notez l’URL du résultat traité, puis revenez plus tard et essayez d’y accéder. Vous n’obtiendrez rien, car le fichier a disparu.

Convient-il aux documents sensibles ?

iHatePDF est régulièrement utilisé par des personnes qui travaillent avec des documents importants :

  • Professionnels du droit. Contrats, pièces à conviction, dépôts au tribunal, caviardage d’informations confidentielles.
  • Conseillers financiers et comptables. Relevés, documents fiscaux, dossiers d’audit.
  • RH et recrutement. CV, lettres d’offre, formulaires d’emploi.
  • Cabinets médicaux. Formulaires de patients, dossiers numérisés (avec les vérifications de conformité propres à votre juridiction).
  • Étudiants et chercheurs. Brouillons de thèse, lectures numérisées, formulaires signés.
  • Petites entreprises. Contrats clients, factures, documents internes.

Pour les flux de travail hautement réglementés (HIPAA, SEC, documents classifiés), vérifiez si le régime de conformité concerné autorise, de manière générale, tout traitement dans le cloud par un tiers, quel que soit le prestataire. Cette décision dépend de la juridiction et du secteur d’activité.

Questions fréquentes

Quels outils iHatePDF s’exécutent dans mon navigateur et lesquels sur votre serveur ?

Les opérations au niveau des pages (fusionner, diviser, faire pivoter, réorganiser, supprimer des pages, rogner, numéros de page, filigrane, conversion basique d’image en PDF) s’exécutent entièrement dans votre navigateur. Pour celles-ci, votre fichier ne quitte jamais votre appareil. Les opérations plus lourdes qui nécessitent des moteurs spécialisés ou des modèles d’IA (compression, OCR, conversion de format vers et depuis Word, Excel, PowerPoint, HTML vers PDF, Discuter avec un PDF, optimiseur de CV par IA) sont traitées sur notre serveur via HTTPS et supprimées à la fin de la session.

Est-il sûr d’importer des documents sensibles sur iHatePDF ?

Oui. Pour les outils côté serveur, les fichiers sont envoyés via HTTPS (chiffrés en transit), traités sur notre serveur pendant votre session, puis supprimés automatiquement. Nous ne stockons jamais les fichiers à long terme, ne les utilisons jamais pour entraîner l’IA, et aucun employé ne les ouvre ni ne les examine. Pour les outils dans le navigateur, le fichier n’est jamais envoyé. Sûr pour les contrats, les documents financiers, les documents médicaux et tout autre matériel confidentiel.

En combien de temps mes fichiers sont-ils supprimés ?

Les outils qui s’exécutent dans le navigateur n’importent jamais votre fichier, il n’y a donc rien à supprimer de notre côté. Les outils côté serveur suppriment les fichiers automatiquement à la fin de votre session, généralement quelques minutes après le téléchargement du résultat. Rien ne subsiste.

Les employés d’iHatePDF peuvent-ils voir mes documents ?

Non. Il n’y a aucune revue interne, aucune inspection manuelle, aucune lecture humaine de vos fichiers. Les outils s’exécutent automatiquement et votre fichier vous revient. Nous n’avons aucun système qui permettrait à des employés de parcourir les fichiers des utilisateurs, même s’ils le voulaient.

Utilisez-vous mes fichiers pour entraîner une IA ?

Non. Aucun de vos fichiers n’est utilisé pour entraîner un quelconque modèle d’IA, le nôtre ou celui d’un autre. Cela vaut pour chaque outil, y compris Discuter avec un PDF, qui n’utilise le document que pour répondre à vos questions au cours de cette session, jamais comme données d’entraînement.

Ai-je besoin d’un compte pour utiliser iHatePDF ?

Non. Tous les outils fonctionnent gratuitement sans compte pour des tailles de document courantes. Inscrivez-vous uniquement si vous avez besoin de limites de lot plus élevées. Comme nous n’exigeons pas d’inscription, nous collectons moins de données personnelles que les concurrents qui imposent une adresse e-mail et la création d’un compte rien que pour utiliser des outils de base.

iHatePDF est-il plus sûr que d’installer un logiciel PDF ?

Modèle de menace différent. Les logiciels de bureau conservent les fichiers en local, mais ajoutent un risque d’installation, des vulnérabilités logicielles et des mécanismes de mise à jour qui peuvent devenir des vecteurs d’attaque. Les outils basés sur le navigateur n’ont aucune empreinte d’installation et restent à jour automatiquement. iHatePDF va plus loin en exécutant de nombreuses opérations entièrement dans votre navigateur, de sorte que le fichier ne quitte jamais votre machine, même si l’outil fonctionne via un site web.

Comment iHatePDF se compare-t-il à Adobe ou Smallpdf en matière de sécurité ?

Tous trois utilisent le chiffrement HTTPS en transit. Adobe et Smallpdf traitent tout sur leurs serveurs et exigent la création d’un compte pour de nombreuses fonctionnalités. iHatePDF exécute de nombreux outils entièrement dans votre navigateur (aucun envoi) et n’impose aucune inscription pour les tâches uniques, ce qui signifie moins de collecte de données à tous les niveaux. Aucun des trois n’utilise vos fichiers pour entraîner une IA.

Et si mon pays a des lois strictes sur la confidentialité des données ?

iHatePDF est conçu autour des principes du RGPD, qui comptent parmi les réglementations sur la confidentialité des données les plus strictes au monde. Si un outil respecte les principes de conception du RGPD, il satisfait généralement aussi la plupart des autres grands régimes (RGPD britannique, CCPA de Californie, PIPEDA du Canada, LGPD du Brésil).

Comment gagnez-vous de l’argent si c’est gratuit ?

iHatePDF est financé par des comptes payants facultatifs (pour des limites de lot plus élevées et des fonctionnalités avancées) et par une publicité non intrusive sur les pages d’outils gratuits. Nous ne vendons pas les données des utilisateurs, n’analysons pas les fichiers importés à des fins de ciblage publicitaire, et les publicités reposent sur le contenu de la page, sans personnalisation à partir de vos documents.

Comment puis-je vérifier ces affirmations ?

Trois façons. Vérifiez la présence du cadenas HTTPS dans la barre d’adresse de votre navigateur. Pour les outils en navigateur, ouvrez les outils de développement et surveillez l’onglet Réseau pendant l’utilisation : vous ne verrez aucune requête d’envoi de fichier. Pour les outils côté serveur, une fois votre session terminée, essayez de récupérer le fichier traité : vous n’obtiendrez rien.

Travaillez avec des PDF sans compromettre la confidentialité

De nombreux outils fonctionnent dans votre navigateur, les outils serveur suppriment automatiquement à la fin de la session, aucun entraînement d’IA, aucune inscription requise.

Parcourir tous les outils →

Guides associés