Sécurité
Des protections concrètes et des limites claires.
Accès privé
Les comptes sont approuvés sur invitation et utilisent des codes à usage unique envoyés par e-mail. Le serveur vérifie l’autorisation d’accéder aux conversations et aux fichiers ; connaître un identifiant ne donne pas accès à son contenu.
Protection des fichiers
Les données et fichiers privés sont chiffrés en transit et au repos. Les fichiers ne sont pas publics. Les liens d’accès ont une portée et une durée limitées ; les fichiers envoyés sont validés avant tout traitement payant.
Traitement et limites
Les services cloud reçoivent le contenu nécessaire à la transcription, à la traduction et à la synthèse vocale. Le trafic, les nouvelles tentatives et les traitements simultanés sont limités, et le traitement payant peut être arrêté. Cela ne constitue pas un chiffrement de bout en bout.
Journaux et accès privilégiés
Les journaux de l’application excluent le contenu privé et les identifiants de connexion. Les fournisseurs peuvent conserver leurs propres métadonnées opérationnelles. Les contrôles d’accès d’urgence, les audits d’accès privilégiés et les exercices de gestion d’incident restent nécessaires avant le lancement public.
Signaler un problème
Il n’existe pas de programme public de récompense pour les vulnérabilités. Commencez par un signalement privé par e-mail, sans données sensibles, afin de convenir d’un canal adapté. Ne publiez pas d’identifiants de connexion, de messages, de liens signés ni de détails d’exploitation.