Article fondateur publié dans la continuité des prises de parole LinkedIn sur la sécurité locale et la phase Security Foundation.
Comprendre avant d’agir commence par savoir où sont ses données
Les outils financiers manipulent des informations très personnelles : comptes bancaires, soldes, transactions, catégories de dépenses, IBAN, patrimoine et projections.
Ces données ne sont pas de simples chiffres. Elles racontent une situation, des habitudes, des engagements et parfois des projets de vie.
C’est pour cette raison que Valoria Vision a fait un choix architectural fort : construire un logiciel de finances personnelles local, installé sur poste de travail Windows, plutôt qu’un logiciel SaaS classique entièrement hébergé dans le Cloud.
Une base locale réduit la surface d’attaque
En sécurité, la surface d’attaque désigne l’ensemble des points par lesquels un système peut être exposé.
Plus un logiciel dépend de services distants, d’API, de comptes en ligne et de connexions permanentes, plus il existe de points à protéger.
À l’inverse, une application locale peut limiter cette exposition : moins de circulation des données, moins de dépendance à des serveurs externes, moins d’intermédiaires entre l’utilisateur et ses informations financières.
Cela ne veut pas dire qu’une application locale est automatiquement sécurisée. Cela veut dire qu’elle permet une approche différente, plus sobre et plus maîtrisée.
Pourquoi ne pas commencer par un SaaS classique ?
Un SaaS peut être très efficace pour certains usages : travail collaboratif, accès multi-utilisateur, synchronisation continue ou tableaux de bord partagés.
Mais Valoria Vision répond d’abord à un besoin individuel : rendre le cash, les comptes et le patrimoine lisibles en un coup d’œil.
Dans ce contexte, l’utilisateur n’a pas forcément besoin que toutes ses données financières soient envoyées en permanence sur une plateforme distante. Il a surtout besoin de fiabilité, de lisibilité et de confiance.
Valoria Vision se positionne donc comme une alternative SaaS budget pour les utilisateurs qui souhaitent piloter leurs finances personnelles depuis leur poste de travail.
Security Foundation : un prérequis avant la bêta privée
Valoria Vision est actuellement dans une phase importante de consolidation : Security Foundation V0.4.14.
Cette étape vise à poser les bases de sécurité indispensables avant toute ouverture plus large du produit.
Une base SQLite locale chiffrée
L’application s’appuie sur une base locale SQLite. L’objectif est d’y intégrer un chiffrement de base de données afin de renforcer la protection des informations stockées sur le poste de l’utilisateur.
Un mot de passe maître
Le mot de passe maître doit permettre de contrôler l’accès aux données sensibles de l’application, avec une logique cohérente avec le niveau de confidentialité attendu pour un outil financier.
Le masquage des IBAN
Les IBAN sont des données sensibles. Valoria Vision prévoit donc leur masquage dans les zones où leur affichage complet n’est pas nécessaire.
La sécurité comme condition de confiance
Dans un outil financier, la confiance ne se décrète pas. Elle se construit par des choix visibles, compréhensibles et cohérents.
Pour Valoria Vision, cela passe par des données conservées localement dans la version finale, une base protégée, des informations bancaires masquées lorsque c’est possible et une explication claire des choix techniques.
- Conserver les données au plus près de l’utilisateur.
- Réduire les échanges inutiles avec des services distants.
- Protéger la base locale.
- Masquer les informations bancaires sensibles.
- Expliquer les choix techniques sans jargon inaccessible.
Build in Public : pourquoi nous partageons cette étape
Valoria Vision est construit progressivement, en partageant les avancées importantes du projet.
La phase Security Foundation n’est pas une simple amélioration technique. C’est un prérequis absolu avant le lancement de la future bêta privée.
Avant d’inviter des utilisateurs à tester l’application, il faut consolider ce qui compte le plus : la fiabilité des données, leur lisibilité et leur protection.
La clarté passe aussi par l’architecture
Choisir une application locale plutôt qu’un SaaS Cloud classique n’est pas seulement une décision technique. C’est une décision produit.
Elle traduit une conviction : lorsqu’un outil traite des données financières personnelles, la clarté, la sécurité et le contrôle doivent être au centre de l’expérience.