Un compte-rendu de réunion, une note de projet, une pièce jointe : ces contenus en disent souvent bien plus sur votre organisation que l'outil qui les héberge ne le laisse croire. Que vous soyez une PME, un groupe ou une structure publique, cette page décrit précisément où vont vos données et comment elles sont protégées.
Les contenus sensibles ne sont pas seulement protégés par des contrôles d'accès : ils sont chiffrés (AES-256) avant d'être écrits, en base comme sur le stockage de fichiers. Une copie brute de la base ou des fichiers, obtenue sans l'application, resterait illisible.
Ce qui est chiffré, précisément :
Qui détient la clé de chiffrement ?
L'application. Ce chiffrement vous protège d'une fuite de base, d'un disque volé ou d'un accès au stockage par un tiers — il ne s'agit pas d'un chiffrement de bout en bout, qui rendrait impossibles la recherche, l'export PDF et l'assistant IA sur vos contenus. Nous préférons vous le dire ici plutôt que de vous laisser le découvrir : une solution qui promet les deux à la fois mérite une question de plus.
Chaque société est isolée des autres au niveau de la couche d'accès aux données elle-même, et non par des filtres ajoutés au cas par cas dans le code. Toute requête est automatiquement restreinte à l'organisation de l'utilisateur connecté : un oubli de développeur ne peut donc pas ouvrir une brèche par inadvertance.
La restriction s'applique en amont, sur le modèle de données. Le comportement sûr est l'état par défaut ; le contournement doit être explicite et reste réservé à l'administration technique.
Des tests automatisés de non-régression tentent explicitement d'accéder aux données d'une autre société à chaque modification du code. S'ils réussissent, la livraison échoue.
Les fonctions les plus sensibles sont inactives tant que votre administrateur ne les active pas. Aucune donnée ne part vers un tiers à votre insu.
Il ne s'active que si votre administrateur le décide et fournit sa propre clé API. Vous choisissez le fournisseur parmi trois — dont Mistral AI, société française, qui permet de garder vos contenus traités dans l'Union européenne. La juridiction de chacun est affichée dans les paramètres, au moment du choix, pour que la décision soit prise en connaissance de cause. Vous gardez la maîtrise du budget et de l'usage, et tant que ce choix n'est pas fait, aucun contenu ne quitte l'application.
Votre administrateur peut désactiver entièrement le stockage : pièces jointes et comptes-rendus deviennent de simples téléchargements, jamais conservés chez nous. Adapté si vos documents doivent rester sur votre propre SharePoint.
Le journal trace les événements d'authentification et les actions sensibles, et s'exporte pour vos revues de conformité. La double authentification peut être imposée à tous les membres de votre société.
Vous pouvez limiter l'accès à une liste de domaines de messagerie. Une adresse personnelle ne peut alors pas rejoindre votre espace, même en récupérant un lien d'invitation.
Nous menons des revues de sécurité régulières sur notre propre code. Les failles trouvées sont corrigées, puis couvertes par des tests automatisés pour qu'elles ne réapparaissent pas.
Le serveur applicatif et la base de données sont hébergés en France. Les fichiers chiffrés sont stockés sur une infrastructure d'objets en juridiction Union européenne. Aucune donnée n'est volontairement transférée hors de l'Union européenne. Si votre administrateur active l'assistant IA, il choisit le fournisseur : en retenant Mistral AI, société française, la chaîne reste européenne de bout en bout.
La liste complète des sous-traitants, les durées de conservation et l'exercice de vos droits figurent dans notre politique de confidentialité.
Envoyez-le tel quel. Nous répondons point par point, y compris quand la réponse est « non » — c'est plus utile pour vous, et plus rapide pour tout le monde.
Nous transmettre votre questionnaire