1. Où fonctionne Wiiseto
- L'application, l'API et la base de données fonctionnent sur Amazon Web Services à Zurich, en Suisse. Le site web fonctionne chez Infomaniak à Genève, en Suisse.
- Les fichiers et les sauvegardes sont stockés dans l'Union européenne (Cloudflare R2, juridiction UE).
- Tout le trafic transite par Cloudflare, qui protège contre les attaques et chiffre les connexions.
- Les e-mails sont envoyés via Amazon SES à Zurich, ou à Francfort si nécessaire. L'analyse d'usage, si vous l'autorisez, est confiée à PostHog dans l'UE.
- Les fonctionnalités d'IA, lorsqu'elles sont activées, envoient des demandes à des fournisseurs situés aux États-Unis et en France. La page Sous-traitants en donne la liste complète.
2. Chiffrement
- Toutes les connexions sont chiffrées avec TLS, de votre navigateur jusqu'à Cloudflare et de Cloudflare jusqu'à nos serveurs.
- Les mots de passe sont hachés avec bcrypt ; nous ne pouvons pas les lire.
- Les secrets de double authentification, les codes de secours, les jetons de connexion aux calendriers et les secrets d'authentification unique (SSO) sont chiffrés dans notre base de données avec AES-256-GCM.
- Les fichiers et les sauvegardes sont chiffrés au repos par notre fournisseur de stockage.
- Le reste de la base de données n'est pas chiffré champ par champ. Il est protégé par le contrôle d'accès sur le serveur.
3. Contrôle d'accès
- Chaque requête est vérifiée sur le serveur : êtes-vous membre de cette entreprise, et votre rôle et vos autorisations sur le projet permettent-ils cette action ? Tout ce qui n'est pas autorisé est refusé.
- La double authentification (application d'authentification, code par e-mail, codes de secours) est disponible sur tous les plans. Les entreprises Enterprise peuvent imposer l'authentification unique.
- Chaque connexion fait l'objet d'un contrôle de risque fondé sur vos sessions récentes. Une connexion inhabituelle déclenche la demande d'un code supplémentaire par e-mail et l'envoi d'une alerte.
- La connexion et l'API sont soumises à une limitation de débit, pour freiner les tentatives de devinette et les abus.
- Vous pouvez consulter et fermer vos sessions actives et vos appareils de confiance dans votre compte.
4. Notre propre accès
Seules les personnes qui exploitent Wiiseto ont accès à la production. Nous ne consultons un espace de travail que pour faire fonctionner le service, lorsque vous nous demandez de l'aide ou lorsque la loi l'exige. Nous ne parcourons pas les données de nos clients.
5. Sauvegardes et reprise
La base de données est sauvegardée chaque nuit. Les sauvegardes sont conservées 7 jours sur le serveur et 30 jours dans un stockage européen. Elles servent à la reprise après sinistre ; nous ne pouvons pas restaurer un élément isolé que vous avez supprimé. Les éléments supprimés passent d'abord 30 jours dans la corbeille.
6. Protection des données dès la conception
- Les données de localisation sont retirées des photos.
- L'analyse d'usage est désactivée tant que vous ne l'acceptez pas, masque tout le texte et n'enregistre jamais votre écran.
- Les liens de partage publics peuvent être protégés par un mot de passe et avoir une date d'expiration.
- L'application fonctionne hors ligne à partir d'une copie conservée dans votre navigateur, supprimée lorsque vous vous déconnectez.
7. Ce sur quoi nous travaillons
Nous préférons vous dire ce qui n'est pas encore fait, et que nous y travaillons :
- La suppression automatique des fichiers lors de la purge d'une entreprise supprimée. D'ici là, nous la faisons sur demande.
- Des en-têtes de sécurité plus stricts (HSTS), pour que les navigateurs refusent toujours une connexion non chiffrée.
- L'export et la suppression de compte en libre-service, pour que vous n'ayez plus besoin de nous écrire.
- Une certification de sécurité telle que ISO 27001 ou SOC 2. Nous n'en détenons aucune aujourd'hui.
- Il n'existe aucun engagement formel de disponibilité, sauf si un bon de commande en prévoit un.
8. Incidents
Si un incident de sécurité touche vos données, nous agissons immédiatement et en informons votre entreprise dès que possible, et en tout état de cause dans les 72 heures, en indiquant ce que nous savons et ce que nous faisons. Dans les 31 jours, nous vous adressons un rapport détaillé sur ce qui s'est passé et ce que nous avons changé. Nous informons les autorités lorsque la loi l'exige. La maintenance planifiée et les pannes sont affichées sur notre page de statut.
9. Signaler une vulnérabilité
Écrivez à [email protected]. Nous accusons réception dans les 48 heures et vous tenons informé au moins tous les 5 jours ouvrables jusqu'à la correction. Nous n'engagerons aucune action en justice contre une recherche menée de bonne foi qui :
- n'accède pas aux données d'autrui, ne les modifie pas et ne les supprime pas au-delà de ce qui est nécessaire pour démontrer le problème ;
- ne dégrade pas le service (pas de déni de service, pas de spam, pas d'ingénierie sociale visant notre équipe ou nos clients) ;
- nous laisse un délai raisonnable pour corriger le problème avant qu'il soit rendu public.