Cette page décrit des mesures réellement en place. Elle ne promet rien d’autre.
Vos jetons d’accès
C’est le point le plus sensible : un jeton vole la voix de votre compte. Nous le traitons en conséquence.
- Ils sont déposés dans un coffre-fort chiffré (HashiCorp Vault), distinct de la base de données. Une copie de la base, seule, ne donne aucun jeton.
- Ils ne sont jamais réaffichés — ni à l’écran après saisie, ni dans une réponse d’API, ni dans un journal technique, ni à un administrateur.
- Ils n’en sortent que le temps d’un envoi, dans le processus qui publie.
- À la déconnexion, ils sont détruits immédiatement, pas marqués comme inactifs.
Vos données
- Chiffrement en transit : TLS sur tout le trafic, certificats renouvelés automatiquement.
- Cloisonnement : chaque compte ne voit que ses propres projets. La séparation est appliquée par la base de données elle-même, pas seulement par le code de l’application — une requête ne peut pas « oublier » le filtre.
- Hébergement en France, chez OVH.
- Sauvegardes chiffrées, conservées 90 jours puis détruites.
L’exécution
- Publication au plus une fois. Avant d’envoyer, chaque publication est réservée par une prise de verrou en base. Même si plusieurs instances de l’application tournent en parallèle, une seule peut prendre une publication donnée. Ce n’est pas une intention d’architecture : c’est éprouvé avec deux instances réelles sur la même base.
- Pas d’acharnement. Un échec passager est réessayé en espaçant les tentatives ; un échec définitif arrête la série de tentatives au lieu de marteler la plateforme.
- Journal d’audit. Chaque tentative laisse une trace horodatée : l’heure, le résultat, le code de retour, l’identifiant du message publié. Ce journal n’est pas modifiable depuis l’application.
Intelligence artificielle
La fonction de fabrication de documents n’envoie au modèle que les pièces que vous sélectionnez, avec votre instruction. Elle ne part jamais toute seule.
Ce qui est envoyé n’est pas utilisé pour entraîner des modèles, et le document rendu est un brouillon : il ne peut pas être publié sans que vous l’ayez relu et validé.
Ce que nous ne faisons pas
- Nous ne lisons pas vos contenus. L’accès d’un opérateur humain à des données de compte n’a lieu que sur votre demande, pour un incident de sécurité, ou sur réquisition légale — et il est tracé.
- Nous ne revendons rien, et il n’y a aucun traceur publicitaire.
- Nous ne demandons jamais votre mot de passe de réseau social.
Signaler une faille
Si vous pensez avoir trouvé une vulnérabilité, écrivez à
[email protected] — ou, à défaut, à
[email protected].
Décrivez ce que vous avez observé et comment le reproduire. Nous accusons réception
sous 72 heures.
Nous nous engageons à ne poursuivre aucune démarche de recherche menée de bonne foi, sans dégradation du service, sans accès à des données d’autres utilisateurs, et sans divulgation avant correction. Merci de nous laisser 90 jours avant toute publication.
Incident
En cas de violation de données susceptible de présenter un risque pour vos droits, vous serez averti et la CNIL notifiée dans les délais prévus par le RGPD.
