Vos données, vos règles.

SOC 2 Type II en cours. Conforme au RGPD. Vos données n'entraînent jamais nos modèles. Conçu pour les équipes qui prennent la sécurité au sérieux. Consultez nos Conditions d'utilisation et Politique de confidentialité pour tous les détails.

Conforme au RGPDVanta - Voir notre rapport de confianceConforme au CCPA

Certifié et conforme

SOC 2 Type II

Certification en cours avec surveillance continue via Vanta. Voir notre centre de confiance. Rapport complet disponible sous NDA une fois finalisé.

Conforme au RGPD

Accords de traitement des données UE disponibles. Droit à la suppression honoré sous 60 jours. DPA standard et personnalisés disponibles.

Conforme au CCPA

Droits à la vie privée californiens entièrement supportés. Collecte et traitement des données transparents. Mécanismes de désinscription en place.

Comment nous protégeons vos données

Vos données restent isolées

Chaque espace de travail est entièrement isolé. Aucune contamination croisée entre clients. Vos données ne quittent jamais votre environnement.

Acme Corp
Knowledge Base
AI Agent
Conversations
Training Data
Luma Co
Knowledge Base
AI Agent
Conversations
Training Data
Complete isolation. No data crosses workspace boundaries.

Rien n'entraîne nos modèles

Vos données ne sont jamais utilisées pour l'entraînement de modèles. Elles servent uniquement vos agents, uniquement votre équipe. Séparation claire, garantie.

Hi, I placed order #4821 last week but haven't received any shipping update yet. Can you check?
Sure! Let me look that up for you. Order #4821 shipped via FedEx on Tuesday.
My subscription renewal failed and I was charged twice. Can you help fix this?
I've issued a refund for the duplicate charge. It should appear within 3-5 business days.
How do I reset my password? The reset email never arrived in my inbox.
I just sent a new reset link to your email. Check your spam folder if you don't see it.
Can I upgrade my plan from Starter to Pro? Will I lose any data during the switch?
No data will be lost. I've applied a prorated upgrade. Your Pro features are now active.
The checkout page keeps showing an error when I try to apply my discount code.
That code expired yesterday. I've generated a new 15% discount code for you: SAVE15NEW.
I need to cancel my account. Can you walk me through the process?
I can help with that. Before canceling, would you like me to pause your plan instead?
Is there a way to export all my data before I close the account?
Absolutely. I've started a full data export. You'll receive a download link within an hour.
My team member can't access the shared dashboard. She gets a permissions error.
I've updated her role to Editor. She should now have full dashboard access.
Hi, I placed order #4821 last week but haven't received any shipping update yet. Can you check?
Sure! Let me look that up for you. Order #4821 shipped via FedEx on Tuesday.
My subscription renewal failed and I was charged twice. Can you help fix this?
I've issued a refund for the duplicate charge. It should appear within 3-5 business days.
How do I reset my password? The reset email never arrived in my inbox.
I just sent a new reset link to your email. Check your spam folder if you don't see it.
Can I upgrade my plan from Starter to Pro? Will I lose any data during the switch?
No data will be lost. I've applied a prorated upgrade. Your Pro features are now active.
The checkout page keeps showing an error when I try to apply my discount code.
That code expired yesterday. I've generated a new 15% discount code for you: SAVE15NEW.
I need to cancel my account. Can you walk me through the process?
I can help with that. Before canceling, would you like me to pause your plan instead?
Is there a way to export all my data before I close the account?
Absolutely. I've started a full data export. You'll receive a download link within an hour.
My team member can't access the shared dashboard. She gets a permissions error.
I've updated her role to Editor. She should now have full dashboard access.

Traitement des données

Expurgation des PII

Activez l'expurgation des PII pour supprimer les identifiants personnels (cartes de crédit, e-mails, numéros de téléphone, numéros de sécurité sociale, clés API, noms, etc.) du contenu avant qu'il ne soit traité ou envoyé aux fournisseurs d'IA. L'expurgation s'effectue lors de l'ingestion, de sorte que les données originales n'atteignent jamais notre base de données ni notre index de recherche.

Chiffrement partout

AES-256 au repos, TLS 1.2+ en transit. Toutes les données sont chiffrées de bout en bout entre vos outils et notre plateforme, sauvegardes comprises.

Gestion des secrets

Les jetons d'API, identifiants et certificats sont gérés de manière centralisée via 1Password et AWS Secrets Manager. L'IA ne reçoit jamais directement de jetons d'API ni d'accès aux systèmes. Elle travaille uniquement avec une copie programmatiquement maintenue des données explicitement partagées.

Accès et identité

SSO avec MFA obligatoire

Tous les employés s'authentifient via Google Workspace SSO avec authentification multifactorielle obligatoire. SSO et 2FA côté client disponibles sur les forfaits personnalisés.

Accès au moindre privilège

Les ingénieurs utilisent par défaut des rôles IAM AWS en lecture seule avec des refus explicites sur les secrets, RDS et la configuration Lambda. L'accès en écriture à la production nécessite des rôles élevés et audités.

Contrôles réseau

Les bases de données de production ne sont pas accessibles publiquement. L'accès nécessite une connexion OpenVPN. CI/CD s'authentifie via la fédération OIDC GitHub Actions sans aucun identifiant à long terme stocké.

Opérations

Gestion des vulnérabilités

Tests d'intrusion annuels par des testeurs tiers accrédités. Analyse SAST et DAST continue en CI. SLA de correctifs : Critique et Haute sous 30 jours, Moyenne 60 jours, Basse 90 jours. Les résultats de niveau Haute et au-dessus sont retestés pour confirmer la remédiation.

Sauvegarde et résilience

Sauvegardes chiffrées quotidiennes automatisées sur AWS RDS. Déploiement multi-AZ avec répartition de charge et redondance AWS. Plans de reprise après sinistre et de continuité d'activité maintenus. Les cibles RTO/RPO et la cadence des tests de restauration sont documentées en interne et disponibles pour les clients Enterprise sous NDA.

Réponse aux incidents

Processus formalisé : confinement, investigation, analyse de cause racine et remédiation. Les clients sont notifiés dans les 72 heures suivant tout incident affectant leurs données. Détails complets documentés dans notre accord de service cloud.

Développement sécurisé

Alignés OWASP et NIST

Notre cycle de développement logiciel sécurisé suit les cadres OWASP et NIST. Tous les employés suivent une formation sécurité obligatoire à l'intégration puis annuellement.

Revue par les pairs et analyses automatisées

Chaque changement subit une revue manuelle par les pairs ainsi que des analyses SAST et DAST automatisées avant déploiement en production.

Validation en staging

Les changements sont validés dans un environnement de staging et doivent passer les tests automatisés avant d'être promus en production via notre processus de gestion des changements.

Sécurité entreprise

Accord de service cloud

Les clients Enterprise peuvent signer un CSA formel avec des documents de sécurité et des certificats d'assurance. Contactez hi@eesel.app pour commencer.

Accord de traitement des données

DPA Common Paper v1.0 avec gestion des sous-traitants et notification préalable des modifications. Consultez notre page des conditions pour les détails.

Sous-traitants

Les sous-traitants principaux incluent AWS, Pinecone, OpenAI, Anthropic et Google. Liste complète et à jour avec finalités et localisations sur notre page de confidentialité.

Contact sécurité

Patrick est notre contact sécurité dédié pour la réponse aux incidents, les questionnaires et les demandes infosec. Contactez-le à pat@eesel.app.

FAQ Sécurité

La certification SOC 2 Type II est actuellement en cours. Nous utilisons Vanta pour la surveillance continue de la conformité. Le rapport complet sera disponible sous NDA une fois l'audit terminé.

Non. Jamais. Vos données sont utilisées exclusivement pour alimenter vos agents IA. Elles ne sont jamais incluses dans des données d'entraînement, point final.

US East (Virginie du Nord) sur AWS. Les forfaits Enterprise offrent un hébergement EU. Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.2+).

Oui. Demandez la suppression à tout moment. Les données sont entièrement purgées sous 60 jours conformément aux exigences RGPD. Nous fournissons une confirmation de suppression.

Oui, nous pouvons proposer un DPA sur demande pour les forfaits Enterprise.

AES-256 au repos, TLS 1.2+ en transit. Toutes les données sont chiffrées de bout en bout entre vos outils et notre plateforme.

Oui. Les forfaits Enterprise supportent les modèles personnalisés. Apportez votre propre modèle fine-tuné ou utilisez les nôtres. Contrôle total sur le choix du modèle.

Oui. Les clients peuvent activer l'expurgation des PII pour supprimer les identifiants personnels (cartes de crédit, e-mails, numéros de téléphone, numéros de sécurité sociale, clés API, noms, etc.) du contenu avant qu'il ne soit traité ou envoyé aux fournisseurs d'IA. L'expurgation s'effectue lors de l'ingestion, de sorte que les données originales n'atteignent jamais notre base de données ni notre index de recherche.

Dans les 72 heures suivant la prise de connaissance de tout incident affectant vos données. Notre processus de réponse aux incidents couvre le confinement, l'investigation, l'analyse de cause racine et la remédiation, et est documenté dans notre accord de service cloud.

Still have more questions?

Prêt à examiner notre posture de sécurité ?

Visitez notre centre de confiance pour le statut de conformité en temps réel, ou contactez notre référent sécurité pour un accord de service cloud, un DPA ou un questionnaire de sécurité.