Sécurité
Comment Cleansig protège les données que vous lui confiez, écrit pour les services informatiques et les acheteurs qui doivent l'évaluer. Le détail juridique est dans la politique de confidentialité, et les prestataires sur la page Sous-traitants.
Où sont les données
- L'application et sa base de données sont hébergées par Render, aux États-Unis, et le site par Vercel. Notre modèle de rapprochement tourne sur un serveur dédié chez OVHcloud, en France, et l'analyse de texte chez Mistral AI, dans l'Union européenne.
- L'audio des réunions est capté par Recall.ai, qui traite les données à Francfort et les supprime sous 72 heures. La transcription est assurée par Groq, qui ne conserve pas les fichiers.
- La liste complète, avec la localisation et les garanties de chaque prestataire : https://www.cleansig.com/subprocessors
Chiffrement
- Tous les échanges sont chiffrés en transit (HTTPS/TLS).
- La base de données est chiffrée au repos par notre hébergeur (AES-256), sauvegardes comprises.
- Les jetons qui donnent accès à Google, Microsoft, Slack et Jira sont en plus chiffrés par l'application elle-même (Fernet) avant d'être écrits. Les mots de passe sont hachés avec bcrypt.
Accès et cloisonnement
- Chaque espace de travail est cloisonné : un contenu n'est visible que des membres de son espace, et cette appartenance est revérifiée à chaque requête. Un espace auquel on n'appartient pas n'est même pas signalé comme existant.
- Les sessions ont une durée limitée et se renouvellent par un jeton dédié. Les cookies de session sont HTTP-only et transmis uniquement sur connexion sécurisée, et les points d'entrée sensibles sont limités en fréquence.
- Personne chez Cleansig ne consulte vos contenus, sauf à votre demande explicite dans le cadre d'une assistance.
Connexion avec Google et Microsoft
- La connexion suit OpenID Connect : Cleansig vérifie la signature du jeton d'identité, son émetteur et son destinataire avant d'ouvrir quoi que ce soit.
- Côté Microsoft, seuls les comptes professionnels sont acceptés. Chaque tentative utilise PKCE, expire en dix minutes, ne sert qu'une fois et doit se terminer dans le navigateur qui l'a commencée : un lien de retour transmis par un tiers n'ouvre rien.
- Un compte Microsoft est reconnu par l'identifiant de son organisation et de son compte, jamais par sa seule adresse e-mail. Celle-ci ne sert à retrouver un compte existant que si Microsoft garantit que son domaine appartient à l'organisation.
- Cleansig s'authentifie auprès de Microsoft par un certificat, sans secret partagé, et son expiration est surveillée chaque jour.
Ce que les agendas autorisent
- Agenda Outlook : uniquement des autorisations déléguées, accordées par chaque personne pour son propre compte (openid, profile, email, offline_access, User.Read et Calendars.ReadBasic, qui exclut le texte et les pièces jointes des invitations). Aucune autorisation d'application, aucun accès aux e-mails ni aux fichiers OneDrive ou SharePoint, et rien n'est écrit.
- Google Agenda : la lecture des seuls événements dont la personne est propriétaire (calendar.events.owned.readonly) et, pour qui dépose les comptes rendus, drive.file, qui ne donne accès qu'aux fichiers que Cleansig crée.
- Chaque membre connecte son propre agenda, et personne ne peut connecter celui d'un collègue. La déconnexion efface les jetons immédiatement et annule les réunions prévues depuis cet agenda.
Pour les administrateurs Microsoft 365
- Si votre organisation réserve le consentement aux administrateurs, un administrateur peut approuver Cleansig pour toute l'organisation, en une fois : https://www.cleansig.com/microsoft/admin-consent
- L'écran de Microsoft affiche alors exactement les autorisations listées ci-dessus, et aucune autre.
- L'approbation se retire à tout moment dans le centre d'administration Microsoft Entra, rubrique Applications d'entreprise. Chaque personne peut aussi retirer la sienne sur myapps.microsoft.com.
Enregistrement des réunions
- Le participant « Auris · Cleansig » rejoint les réunions sous son nom, visible de tous. Seul l'audio est capté : aucune vidéo n'est enregistrée.
- Chaque personne choisit les réunions où Auris se rend, et peut en exclure une à tout moment.
Intelligence artificielle
- Les transcriptions sont analysées par Mistral AI, dans l'Union européenne, qui s'engage contractuellement à ne pas les utiliser pour entraîner ses modèles. Notre propre modèle de rapprochement compare les énoncés des signaux sur notre serveur en France, sans rien conserver.
- Aucune donnée issue des agendas Google ou Microsoft n'est envoyée à un modèle : ce qui est analysé vient de l'enregistrement d'Auris ou des documents que vous importez.
- Nos journaux techniques masquent les adresses e-mail et n'écrivent jamais de jeton d'accès.
Suppression et portabilité
- Une réunion, un signal ou un compte se suppriment depuis l'application, immédiatement et définitivement. Un espace supprimé est conservé 30 jours, puis effacé.
- Chaque personne peut télécharger une archive de ses données depuis ses réglages.
Conformité
- Cleansig est conçu pour le RGPD. Un accord de traitement des données (DPA) est disponible pour nos clients, et la liste de nos sous-traitants est publique et tenue à jour.
- Cleansig n'a pas encore de certification SOC 2 ou ISO 27001. Nous répondons aux questionnaires de sécurité de nos clients : écrivez-nous à contact@cleansig.com.