Se connecter

Informations légales

Sécurité

Les mesures concrètes qui protègent vos e-mails, vos contacts et vos accès.

Mis à jour le 14 août 2026

Hébergement souverain

L’application et ses bases de données sont hébergées chez Scaleway, dans un centre de données situé en Île-de-France. L’extraction des coordonnées s’exécute sur l’infrastructure d’Infomaniak, en Suisse. Aucun contenu n’est envoyé à un fournisseur d’intelligence artificielle américain, et rien ne sert à entraîner de modèle.

Cloisonnement des organisations

Chaque organisation dispose de sa propre base de données, servie sur un sous-domaine dédié. L’isolation n’est pas un filtre appliqué aux requêtes — c’est une frontière physique entre fichiers, qu’une requête ne peut pas franchir. Il n’existe aucun enrichissement croisé entre clients.

Chiffrement et transport

  • Tout le trafic est servi en HTTPS, avec redirection permanente et cookies restreints à une connexion sécurisée.
  • Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés en clair.
  • Les clés API ne sont affichées qu’à leur création, puis conservées sous forme de condensé SHA-256 et révocables à tout moment.
  • Les secrets d’authentification à deux facteurs sont chiffrés en base.

Accès et authentification

  • Les sessions reposent sur un cookie signé, révocable en se déconnectant.
  • Les invitations de membres passent par un jeton à usage unique et à durée limitée.
  • Les rôles distinguent le propriétaire de l’organisation des membres, et limitent les actions sensibles au premier.
  • L’accès au back-office interne est réservé à une liste nominative et protégé par un second facteur (TOTP).

Minimisation et destruction

L’e-mail transféré est détruit dès que les contacts en ont été extraits — que l’analyse ait réussi ou échoué — et une tâche de sécurité le détruit de toute façon au plus tard huit heures après sa réception. Nous ne constituons aucune archive de votre correspondance.

À la suppression d’une organisation, la base de données du client et ses fichiers sont définitivement détruits après un délai de rétablissement de trente jours.

Intégrations sortantes

Les webhooks sont signés en HMAC SHA-256, horodatés et assortis d’une fenêtre anti-rejeu de cinq minutes, afin que votre système puisse vérifier l’origine de chaque appel. La procédure de vérification est documentée dans la référence API.

Journalisation

Les actions sensibles — suspension, suppression, changement de rôle, création et révocation de clés — sont journalisées avec leur auteur. Les erreurs applicatives sont collectées et suivies afin d’être corrigées.

Signaler une vulnérabilité

Si vous pensez avoir découvert une faille, écrivez à help@foxpersona.com avec les éléments permettant de la reproduire. Nous accusons réception dans les meilleurs délais et vous tenons informé de la correction. Nous vous demandons de ne pas divulguer la faille avant qu’elle ne soit corrigée, et de ne pas accéder aux données d’autres utilisateurs.