Au cœur de tellmeGen : vos données.

Les données génétiques d'une personne sont personnelles et privées, lui appartiennent, et leur anonymat et leur sécurité doivent être garantis.

Mis à jour le
El núcleo de tellmeGen, vuestros datos

Nous recevons régulièrement certaines questions de nos utilisateurs.

Bien que nous ne puissions pas affirmer qu'elles soient toutes pertinentes (le service client les a toutes entendues), la plupart le sont.

L'une d'elles est : Comment gérons-nous les données de nos utilisateurs et leur sécurité ?

Nous opérons conformément à la législation européenne. Concrètement, cela signifie que nous partons du principe que les informations génétiques de chaque individu lui appartiennent et sont privées et personnelles.

Si vous souhaitez en savoir plus sur les lois que nous respectons, veuillez consulter notre section « Confidentialité et sécurité ».

Nous ne partagerons jamais, en aucun cas, ces informations avec des tiers sans le consentement explicite de leur propriétaire légitime. L’utilisateur est, avant tout, propriétaire de son génome. L’ADN est confidentiel et les tests ADN sont privés.

Si vous avez des doutes quant à notre éthique, nous vous assurons de notre légalité. Les sanctions en Europe pour ce type d’infraction sont sévères. Dans cette partie du monde, les entreprises spécialisées dans l’analyse ADN ne vendent pas de données.

De plus, nous stockons des informations anonymisées ; dans l’hypothèse quasi improbable d’une fuite, les auteurs ne pourraient pas relier les informations volées aux utilisateurs concernés.

Un blog de génétique qui parle de cryptographie

Côté informatique, nous utilisons Google Cloud pour garantir la protection permanente de vos données.

Google Cloud est la plateforme utilisée par Google pour centraliser toutes ses applications de développement web. Elle vous permet de stocker, d'accéder et de gérer vos données sans matériel ni logiciel, grâce au cloud de Google.

Pour lier anonymement les utilisateurs à leur code, nous utilisons une approche de sécurité robuste avec Google Cloud SQL. Il s'agit d'une base de données gérée basée sur MySQL, PostgreSQL et SQL Server.

Vos données sont protégées par des techniques de chiffrement avancées, aussi bien au repos qu'en transit. Si nous ne les déplaçons pas, elles sont sécurisées. Si nous les déplaçons, elles le restent également. Certains gouvernements aimeraient avoir la même confiance en leur sécurité.

Lorsque nous stockons vos données dans la base de données Google Cloud SQL, nous utilisons le chiffrement AES-256 pour garantir que seules les personnes autorisées puissent y accéder. Vos données sont ainsi protégées dans un emplacement sécurisé.

Le nom de ce système de chiffrement provient de la norme de chiffrement avancé (Advanced Encryption Standard). Dans ce chiffrement, l'information originale est transformée de telle sorte que, sans son décodeur correspondant, elle est inintelligible.

L'information est organisée en blocs de 128 bits, disposés en matrices 4x4. Les données de ces matrices sont déplacées, d'abord le long des lignes, puis par permutation des colonnes, générant ainsi le texte chiffré. Ce nouveau texte ne ressemble en rien à l'original.

Les matrices présentent également un avantage : les processeurs sont plus lents à traiter ces structures qu'avec des vecteurs ou des nombres isolés. Cela augmente le temps et l'énergie nécessaires à toute personne tentant de voler l'information.

Pour la déchiffrer, le système destinataire effectue automatiquement les mêmes étapes que l'émetteur, mais en sens inverse, afin d'obtenir l'information originale.

La clé utilisée pour le chiffrement doit donc être connue à la fois de l'expéditeur et du destinataire. On les appelle systèmes à clé symétrique ; ils garantissent non seulement la sécurité du stockage, mais aussi celle de la transmission des informations. Sans la clé, les données envoyées seraient illisibles.

L’ajout de 256 dans son nom, AES-256, provient du fait qu’il utilise une clé de 256 bits pour chiffrer et déchiffrer le message. Parmi les méthodes de chiffrement AES, c’est celle qui possède la clé la plus longue, et donc la plus sûre.

À l’heure actuelle, le chiffrement AES-256 est considéré comme inviolable. L’informatique quantique finira par émerger, et nous devrons repenser bien des choses, mais c’est un sujet pour l’avenir.

Des données anonymes, même pour nous.

De plus, lorsque vos données transitent de notre application vers la base de données cloud, elles le font via des connexions SSL/TLS sécurisées. Cela garantit la protection des informations pendant leur transmission sur le réseau, empêchant ainsi toute interception par des tiers.

SSL et TLS sont des protocoles Internet standard qui chiffrent les e-mails afin de protéger leur contenu. TLS est une version plus récente et améliorée de SSL. Ces protocoles sont couramment utilisés chez Google. Gmail et Google Workspace utilisent différentes versions de TLS.

Concernant l'association anonyme des utilisateurs à leurs codes, nous utilisons des techniques de hachage sécurisées. Cela signifie que nous attribuons anonymement à chaque utilisateur un identifiant unique, préservant ainsi la confidentialité des utilisateurs et l'intégrité des données.

Les techniques de hachage sont des fonctions cryptographiques qui transforment des données en de nouvelles données à l'aide d'un algorithme mathématique. Ces techniques sont particulièrement répandues pour le stockage des mots de passe.

Un aspect intéressant de ce système de sécurité est que les informations stockées sont inconnues, même de l'entreprise elle-même, car elles ont subi un processus de hachage.

Concernant les mots de passe, le service applique un hachage aux informations saisies et le compare au mot de passe enregistré pour cet utilisateur (lui aussi haché). Si les mots de passe correspondent, l'accès est autorisé ; sinon, il est refusé. C'est pourquoi un utilisateur qui a oublié son mot de passe doit en générer un nouveau : la base de données elle-même ne connaît pas le mot de passe de l'utilisateur.

Quelle meilleure sécurité pour le stockage de données que lorsque le système lui-même ignore ce qu'il stocke ? Cela garantit la protection des données.

En résumé, chez tellmeGen, nous collaborons avec Google Cloud pour assurer la protection de vos données en permanence, qu'elles soient stockées ou en transit. Nous utilisons des techniques avancées de chiffrement et d'anonymisation pour garantir votre sécurité et votre confidentialité.

L'accès aux données individuelles est limité au personnel autorisé et uniquement aux fins du service.

C'est pourquoi nous ne sommes pas seulement l'une des meilleures entreprises de services génomiques. La sécurité de nos données d'analyse génétique est notre priorité absolue.