Juridique

Sécurité

Comment nous protégeons Wiiseto aujourd'hui, en termes clairs, y compris ce que nous n'avons pas encore fait. Les engagements contractuels figurent dans les Conditions et dans l'Accord de traitement des données.

Version 2026-10-01 · En vigueur le 1 octobre 2026La version anglaise prévaut

https://wiiseto.com/fr/legal/security

1. Où fonctionne Wiiseto

1. Où fonctionne Wiiseto

  • L'application, l'API et la base de données fonctionnent sur Amazon Web Services à Zurich, en Suisse. Le site web fonctionne chez Infomaniak à Genève, en Suisse.
  • Les fichiers et les sauvegardes sont stockés dans l'Union européenne (Cloudflare R2, juridiction UE).
  • Tout le trafic transite par Cloudflare, qui protège contre les attaques et chiffre les connexions.
  • Les e-mails sont envoyés via Amazon SES à Zurich, ou à Francfort si nécessaire. L'analyse d'usage, si vous l'autorisez, est confiée à PostHog dans l'UE.
  • Les fonctionnalités d'IA, lorsqu'elles sont activées, envoient des demandes à des fournisseurs situés aux États-Unis et en France. La page Sous-traitants en donne la liste complète.

2. Chiffrement

  • Toutes les connexions sont chiffrées avec TLS, de votre navigateur jusqu'à Cloudflare et de Cloudflare jusqu'à nos serveurs.
  • Les mots de passe sont hachés avec bcrypt ; nous ne pouvons pas les lire.
  • Les secrets de double authentification, les codes de secours, les jetons de connexion aux calendriers et les secrets d'authentification unique (SSO) sont chiffrés dans notre base de données avec AES-256-GCM.
  • Les fichiers et les sauvegardes sont chiffrés au repos par notre fournisseur de stockage.
  • Le reste de la base de données n'est pas chiffré champ par champ. Il est protégé par le contrôle d'accès sur le serveur.

3. Contrôle d'accès

  • Chaque requête est vérifiée sur le serveur : êtes-vous membre de cette entreprise, et votre rôle et vos autorisations sur le projet permettent-ils cette action ? Tout ce qui n'est pas autorisé est refusé.
  • La double authentification (application d'authentification, code par e-mail, codes de secours) est disponible sur tous les plans. Les entreprises Enterprise peuvent imposer l'authentification unique.
  • Chaque connexion fait l'objet d'un contrôle de risque fondé sur vos sessions récentes. Une connexion inhabituelle déclenche la demande d'un code supplémentaire par e-mail et l'envoi d'une alerte.
  • La connexion et l'API sont soumises à une limitation de débit, pour freiner les tentatives de devinette et les abus.
  • Vous pouvez consulter et fermer vos sessions actives et vos appareils de confiance dans votre compte.

4. Notre propre accès

Seules les personnes qui exploitent Wiiseto ont accès à la production. Nous ne consultons un espace de travail que pour faire fonctionner le service, lorsque vous nous demandez de l'aide ou lorsque la loi l'exige. Nous ne parcourons pas les données de nos clients.

5. Sauvegardes et reprise

La base de données est sauvegardée chaque nuit. Les sauvegardes sont conservées 7 jours sur le serveur et 30 jours dans un stockage européen. Elles servent à la reprise après sinistre ; nous ne pouvons pas restaurer un élément isolé que vous avez supprimé. Les éléments supprimés passent d'abord 30 jours dans la corbeille.

6. Protection des données dès la conception

  • Les données de localisation sont retirées des photos.
  • L'analyse d'usage est désactivée tant que vous ne l'acceptez pas, masque tout le texte et n'enregistre jamais votre écran.
  • Les liens de partage publics peuvent être protégés par un mot de passe et avoir une date d'expiration.
  • L'application fonctionne hors ligne à partir d'une copie conservée dans votre navigateur, supprimée lorsque vous vous déconnectez.

7. Ce sur quoi nous travaillons

Nous préférons vous dire ce qui n'est pas encore fait, et que nous y travaillons :

  • La suppression automatique des fichiers lors de la purge d'une entreprise supprimée. D'ici là, nous la faisons sur demande.
  • Des en-têtes de sécurité plus stricts (HSTS), pour que les navigateurs refusent toujours une connexion non chiffrée.
  • L'export et la suppression de compte en libre-service, pour que vous n'ayez plus besoin de nous écrire.
  • Une certification de sécurité telle que ISO 27001 ou SOC 2. Nous n'en détenons aucune aujourd'hui.
  • Il n'existe aucun engagement formel de disponibilité, sauf si un bon de commande en prévoit un.

8. Incidents

Si un incident de sécurité touche vos données, nous agissons immédiatement et en informons votre entreprise dès que possible, et en tout état de cause dans les 72 heures, en indiquant ce que nous savons et ce que nous faisons. Dans les 31 jours, nous vous adressons un rapport détaillé sur ce qui s'est passé et ce que nous avons changé. Nous informons les autorités lorsque la loi l'exige. La maintenance planifiée et les pannes sont affichées sur notre page de statut.

9. Signaler une vulnérabilité

Écrivez à [email protected]. Nous accusons réception dans les 48 heures et vous tenons informé au moins tous les 5 jours ouvrables jusqu'à la correction. Nous n'engagerons aucune action en justice contre une recherche menée de bonne foi qui :

  • n'accède pas aux données d'autrui, ne les modifie pas et ne les supprime pas au-delà de ce qui est nécessaire pour démontrer le problème ;
  • ne dégrade pas le service (pas de déni de service, pas de spam, pas d'ingénierie sociale visant notre équipe ou nos clients) ;
  • nous laisse un délai raisonnable pour corriger le problème avant qu'il soit rendu public.

Autres documents

Conditions générales d'utilisationLe contrat entre votre entreprise et Wiiseto, LLC. Vos données vous appartiennent, vous payez le plan que vous choisissez via Stripe, vous pouvez partir à tout moment, et le droit du Delaware s'applique sans vous retirer les protections que vous accorde votre propre pays.Politique de confidentialitéNous collectons ce qu'il faut pour faire fonctionner Wiiseto, et rien pour le vendre. Votre espace de travail est hébergé en Suisse, et tout le reste demeure dans l'UE/EEE, à l'exception des fournisseurs d'IA et des quelques services américains énumérés à la section 9. L'analyse d'usage ne fonctionne que si vous l'acceptez. Là où nous ne sommes pas à la hauteur d'un idéal, cette politique le dit.Accord de traitement des donnéesComment nous traitons, en tant que sous-traitant, les données personnelles que votre entreprise place dans Wiiseto. Cet accord s'applique automatiquement dans le cadre des Conditions ; vous n'avez pas besoin d'en signer un exemplaire séparé.Cookies et stockage localWiiseto stocke ce dont il a besoin pour vous garder connecté et fonctionner hors ligne. Le stockage lié à l'analyse d'usage n'est ajouté que si vous l'acceptez. Aucun cookie publicitaire, ni dans l'application ni sur le site web.Sous-traitantsToutes les sociétés qui traitent des données personnelles pour Wiiseto, ce qu'elles font et où. Nous écrivons à votre fondateur 30 jours avant toute modification de cette liste.Mentions légalesQui exploite Wiiseto et comment nous joindre.

Des questions ?

[email protected]

Wiiseto, LLC · wiiseto.com/fr/legal/security · Version 2026-10-01

Wiiseto