Contrôles de sécurité pour documents sensibles

Infrastructure hébergée dans l’UE, chiffrement et contrôle documentaire au niveau du compte.

Traitement hébergé dans l’UE

Le traitement et le stockage sont conçus autour de la résidence des données dans l’UE pour les flux documentaires professionnels.

Traitement contrôlé

La traduction s’effectue dans une infrastructure contrôlée. Les documents ne servent à améliorer le modèle que si le titulaire du compte l’autorise explicitement.

Suppression des documents

Lorsqu’un document est supprimé, le fichier et les données de traduction générées sont planifiés pour suppression.

Amélioration du modèle contrôlée par le client

Les documents sont traités pour fournir le service. L’usage pour améliorer le modèle est désactivé par défaut.

Infrastructure et localisation de vos données

Nos serveurs se trouvent dans l’Union européenne. Devant eux, nous utilisons Cloudflare pour la protection contre les attaques réseau. Votre contenu ne s’y arrête pas : le trafic applicatif, y compris les documents envoyés pour traduction, est scellé dans votre navigateur avec une couche de chiffrement supplémentaire avant de partir, et traverse donc Cloudflare sous forme de texte chiffré que seuls nos serveurs européens peuvent ouvrir. Les rares transferts restants, comme les imports de glossaires, sont protégés par TLS.

Chiffrement

TLS protège toutes les données en transit. Le trafic API pris en charge est aussi scellé dans le navigateur avec HPKE (RFC 9180) avant d’atteindre l’infrastructure intermédiaire ; les envois de fichiers multipart restent protégés par TLS. Les mots de passe sont hachés avec des sels uniques et ne sont jamais stockés en clair.

Sécurité de l’authentification

Les sessions utilisent des cookies HttpOnly et Secure. La limitation de débit et le verrouillage protègent contre les tentatives répétées.

Cycle de vie des documents

Les fichiers chargés sont liés au compte expéditeur. Le titulaire peut supprimer les documents et les données de traduction associées.

Données et confidentialité

DeepReference est conçu pour des flux documentaires compatibles avec le GDPR. Les détails sont dans la Politique de confidentialité et la page GDPR.

Signaler un problème

Les signalements de sécurité peuvent être envoyés à [email protected] et sont traités en priorité.