✓Mots de passe hashés avec bcrypt — jamais stockés en clair.
✓Sessions sécurisées via cookies HttpOnly — inaccessibles depuis le JavaScript.
✓Limite de tentatives de connexion — protection contre la force brute.
✓Données chiffrées en transit via HTTPS.
✓Mode local : tes données ne quittent jamais cet appareil.
✓Chiffrement AES-256-GCM côté client — le serveur ne stocke que du texte chiffré illisible.