Sécurité & confidentialité
Votre boîte de réception est sacrée.
Un agent qui agit sur vos e-mails doit mériter une confiance profonde. Voici exactement comment nous traitons vos données — clairement, concrètement, sans dramatisme. Pour tous les détails juridiques, consultez notre Politique de confidentialité et nos Conditions d'utilisation.
Privé
Vos e-mails ne sont jamais vendus, jamais utilisés pour de la publicité, jamais utilisés pour entraîner l'IA.
À vous
Exportez ou supprimez tout à tout moment. Options de traitement local et bring-your-own-key disponibles.
Encadré
L'agent n'agit que dans les règles que vous définissez, avec validation obligatoire avant l'envoi en v1.
Traçable
Chaque action autonome est réversible et consignée avec le raisonnement qui l'a motivée.
Comment l'IA traite vos données
Privé par conception, pas par promesse.
Inférence sans rétention
Les appels aux modèles cloud s'exécutent sans conservation des données. Les prompts et les réponses ne sont pas stockés par les fournisseurs.
Aucun entraînement sur vos e-mails
Vos e-mails ne sont jamais utilisés pour entraîner des modèles — les nôtres ou ceux de quiconque. Un point, c'est tout.
Option locale
Le tri et la rédaction de contenu sensible peuvent s'exécuter sur un modèle local, de sorte que le contenu ne quitte jamais votre appareil.
Bring your own key
Utilisez votre propre clé Anthropic, OpenAI ou Google. Les clés ne sont déchiffrées que dans un worker isolé — jamais côté client, jamais dans les logs.
Données fournisseurs & autorisations
Accès minimal, sur chaque fournisseur.
AI Emaily se connecte à Gmail, Outlook / Microsoft 365, iCloud, Fastmail, Proton et IMAP. Nous demandons uniquement l'accès le plus restreint permettant aux fonctionnalités de fonctionner — et vous gardez le contrôle de la connexion.
Autorisations minimales
Nous demandons uniquement la permission OAuth minimale requise pour les fonctionnalités que vous utilisez — rien de plus — et vous pouvez les vérifier au moment de la connexion.
Usage limité Google & Microsoft
L'utilisation des données Gmail et Microsoft Graph respecte la politique d'utilisation limitée de Google et les conditions de Microsoft. Nous n'utilisons jamais les données Gmail pour entraîner des modèles IA/ML généraux.
Déconnexion à tout moment
La suppression d'une boîte mail révoque immédiatement notre accès continu. Vous êtes toujours à un clic de couper la connexion.
Rendu sécurisé
Les e-mails entrants sont traités comme des entrées non fiables : les pixels de suivi sont bloqués, les liens isolés dans un sandbox et les sorties de l'IA validées avant d'être rendues ou envoyées.
Chiffrement & architecture
Des données précieuses, traitées comme telles.
Chiffré en transit et au repos
TLS partout ; données chiffrées au repos. Les corps des messages vivent dans un stockage d'objets chiffré, référencés par id.
Secrets chiffrés en enveloppe
Les tokens OAuth et les clés BYOK sont chiffrés via KMS — jamais stockés en clair, jamais écrits dans les logs.
Accès au moindre privilège
Permissions OAuth minimales, autorisation au niveau de l'objet pour chaque lecture et écriture, webhooks signés, clés d'idempotence, CORS + CSP stricts.
Écritures autorisées côté serveur
Les actions privilégiées s'exécutent côté serveur après vérifications d'autorisation — jamais approuvées depuis le client, jamais exposées dans les bundles client.
Sécurité opérationnelle
Discipline en coulisses.
Accès équipe au moindre privilège
Les employés ne peuvent pas lire vos e-mails. L'accès à la production est restreint, basé sur les rôles et accordé uniquement lorsque c'est strictement nécessaire.
Journalisation des audits
Les actions sensibles sont enregistrées avec l'acteur et le motif, constituant un relevé vérifiable de qui ou quoi a fait quoi.
Surveillance & réponse aux incidents
Nous surveillons les anomalies et suivons un processus défini de réponse aux incidents, incluant la notification de violation selon les exigences légales.
Sauvegardes chiffrées et isolées
Les sauvegardes sont chiffrées et à accès contrôlé, avec une courte fenêtre de rétention avant d'être écrasées.
Vous gardez le contrôle
Une autonomie que vous reprenez quand vous voulez.
Copilot avant Autopilot
En v1, un humain valide avant que quoi que ce soit soit envoyé. Autopilot est opt-in et encadré par les règles que vous définissez.
Annuler sur tout
Chaque action autonome est réversible. Vous avez changé d'avis ? Une pression suffit à tout rétablir.
Piste d'audit complète
Chaque action est enregistrée avec son raisonnement — la couche de confiance qui rend l'autonomie utilisable au quotidien.
Vos données, vos droits
Ce sont vos données — et ça restera ainsi.
Exporter à tout moment
Emportez vos données avec vous — vos e-mails restent portables, jamais retenus en otage.
Supprimer à tout moment
Fermez votre compte et vos données seront supprimées ou anonymisées dans un délai commercialement raisonnable.
Demandes RGPD & CCPA
Accédez, corrigez, transférez ou supprimez vos données personnelles. Écrivez-nous et nous répondons dans les délais requis par la loi.
Conformité
La paperasse, c'est réglé.
Questions de sécurité
Des réponses directes aux questions difficiles.
Vous avez découvert une vulnérabilité ? Signalez-la de manière responsable à [email protected]. Nous répondons vite et créditons les chercheurs.
Un e-mail en qui vous pouvez enfin avoir confiance pour agir.
Commencez gratuitement. Ajoutez une carte quand vous voulez.
- Sans carte bancaire
- Plan gratuit pour toujours
- Tous les fournisseurs