Chiffrement
Toutes les connexions passent en HTTPS avec HSTS. Les jetons d'accès aux outils que vous connectez sont chiffrés en AES-256-GCM avant d'être enregistrés, et supprimés quand vous déconnectez l'outil.
Cette page décrit les mesures réellement en place pour protéger vos enregistrements, transcriptions et rapports. Elle est mise à jour quand l'infrastructure évolue.
Toutes les connexions passent en HTTPS avec HSTS. Les jetons d'accès aux outils que vous connectez sont chiffrés en AES-256-GCM avant d'être enregistrés, et supprimés quand vous déconnectez l'outil.
La transcription Whisper et l'analyse sont exécutées sur nos serveurs, sans envoi de vos contenus à un service d'IA externe. Vos contenus ne servent pas à entraîner des modèles et ne sont pas revendus.
Le serveur applicatif est hébergé en Allemagne et la base de données dans l'Union européenne (Irlande). La liste complète des prestataires figure sur la page des sous-traitants.
Chaque espace de travail est cloisonné. La base de données n'est accessible qu'au serveur : les navigateurs n'y ont jamais d'accès direct.
Une politique de sécurité du contenu (CSP) avec un nonce renouvelé à chaque requête bloque les scripts non autorisés, et les pages ne peuvent pas être intégrées par un site tiers. Les API sont protégées par une limitation du nombre de requêtes.
Les rapports d'erreurs sont nettoyés avant envoi : ni cookies, ni corps de requête, ni jetons, ni transcriptions ou résumés.
La base de données est sauvegardée chaque jour. Une copie chiffrée est conservée sur un autre serveur, qui la récupère en lecture seule. La restauration est testée au moins une fois par mois.
La disponibilité, la file de traitement audio et les erreurs sont surveillées en continu, avec des alertes envoyées par e-mail à l'équipe. L'état du service est visible sur la page de statut.
Un accord de sous-traitance (DPA) conforme à l'article 28 du RGPD est disponible sur demande.
Demander le DPA · salistarcompany@gmail.com
Vous pensez avoir trouvé une faille de sécurité ? Écrivez-nous avec une description et les étapes pour la reproduire. Merci de ne pas divulguer publiquement le problème avant sa correction et de ne pas accéder aux données d'autres utilisateurs.
Signaler une vulnérabilité · salistarcompany@gmail.com