Sécurité & confidentialité

Votre boîte de réception est sacrée.

Un agent qui agit sur vos e-mails doit mériter une confiance profonde. Voici exactement comment nous traitons vos données — clairement, concrètement, sans dramatisme. Pour tous les détails juridiques, consultez notre Politique de confidentialité et nos Conditions d'utilisation.

Privé

Vos e-mails ne sont jamais vendus, jamais utilisés pour de la publicité, jamais utilisés pour entraîner l'IA.

À vous

Exportez ou supprimez tout à tout moment. Options de traitement local et bring-your-own-key disponibles.

Encadré

L'agent n'agit que dans les règles que vous définissez, avec validation obligatoire avant l'envoi en v1.

Traçable

Chaque action autonome est réversible et consignée avec le raisonnement qui l'a motivée.

Comment l'IA traite vos données

Privé par conception, pas par promesse.

Inférence sans rétention

Les appels aux modèles cloud s'exécutent sans conservation des données. Les prompts et les réponses ne sont pas stockés par les fournisseurs.

Aucun entraînement sur vos e-mails

Vos e-mails ne sont jamais utilisés pour entraîner des modèles — les nôtres ou ceux de quiconque. Un point, c'est tout.

Option locale

Le tri et la rédaction de contenu sensible peuvent s'exécuter sur un modèle local, de sorte que le contenu ne quitte jamais votre appareil.

Bring your own key

Utilisez votre propre clé Anthropic, OpenAI ou Google. Les clés ne sont déchiffrées que dans un worker isolé — jamais côté client, jamais dans les logs.

Données fournisseurs & autorisations

Accès minimal, sur chaque fournisseur.

AI Emaily se connecte à Gmail, Outlook / Microsoft 365, iCloud, Fastmail, Proton et IMAP. Nous demandons uniquement l'accès le plus restreint permettant aux fonctionnalités de fonctionner — et vous gardez le contrôle de la connexion.

Autorisations minimales

Nous demandons uniquement la permission OAuth minimale requise pour les fonctionnalités que vous utilisez — rien de plus — et vous pouvez les vérifier au moment de la connexion.

Usage limité Google & Microsoft

L'utilisation des données Gmail et Microsoft Graph respecte la politique d'utilisation limitée de Google et les conditions de Microsoft. Nous n'utilisons jamais les données Gmail pour entraîner des modèles IA/ML généraux.

Déconnexion à tout moment

La suppression d'une boîte mail révoque immédiatement notre accès continu. Vous êtes toujours à un clic de couper la connexion.

Rendu sécurisé

Les e-mails entrants sont traités comme des entrées non fiables : les pixels de suivi sont bloqués, les liens isolés dans un sandbox et les sorties de l'IA validées avant d'être rendues ou envoyées.

Chiffrement & architecture

Des données précieuses, traitées comme telles.

Chiffré en transit et au repos

TLS partout ; données chiffrées au repos. Les corps des messages vivent dans un stockage d'objets chiffré, référencés par id.

Secrets chiffrés en enveloppe

Les tokens OAuth et les clés BYOK sont chiffrés via KMS — jamais stockés en clair, jamais écrits dans les logs.

Accès au moindre privilège

Permissions OAuth minimales, autorisation au niveau de l'objet pour chaque lecture et écriture, webhooks signés, clés d'idempotence, CORS + CSP stricts.

Écritures autorisées côté serveur

Les actions privilégiées s'exécutent côté serveur après vérifications d'autorisation — jamais approuvées depuis le client, jamais exposées dans les bundles client.

Sécurité opérationnelle

Discipline en coulisses.

Accès équipe au moindre privilège

Les employés ne peuvent pas lire vos e-mails. L'accès à la production est restreint, basé sur les rôles et accordé uniquement lorsque c'est strictement nécessaire.

Journalisation des audits

Les actions sensibles sont enregistrées avec l'acteur et le motif, constituant un relevé vérifiable de qui ou quoi a fait quoi.

Surveillance & réponse aux incidents

Nous surveillons les anomalies et suivons un processus défini de réponse aux incidents, incluant la notification de violation selon les exigences légales.

Sauvegardes chiffrées et isolées

Les sauvegardes sont chiffrées et à accès contrôlé, avec une courte fenêtre de rétention avant d'être écrasées.

Vous gardez le contrôle

Une autonomie que vous reprenez quand vous voulez.

Copilot avant Autopilot

En v1, un humain valide avant que quoi que ce soit soit envoyé. Autopilot est opt-in et encadré par les règles que vous définissez.

Annuler sur tout

Chaque action autonome est réversible. Vous avez changé d'avis ? Une pression suffit à tout rétablir.

Piste d'audit complète

Chaque action est enregistrée avec son raisonnement — la couche de confiance qui rend l'autonomie utilisable au quotidien.

Vos données, vos droits

Ce sont vos données — et ça restera ainsi.

Exporter à tout moment

Emportez vos données avec vous — vos e-mails restent portables, jamais retenus en otage.

Supprimer à tout moment

Fermez votre compte et vos données seront supprimées ou anonymisées dans un délai commercialement raisonnable.

Demandes RGPD & CCPA

Accédez, corrigez, transférez ou supprimez vos données personnelles. Écrivez-nous et nous répondons dans les délais requis par la loi.

Conformité

La paperasse, c'est réglé.

Conforme au RGPD & RGPD UK
Conforme au CCPA / CPRA
Options de résidence des données
SOC 2 inscrit à la feuille de route
Liste des sous-traitants publiée
Accord de traitement des données (DPA) disponible
PCI via Stripe — données de carte jamais sur nos serveurs
Clauses contractuelles types pour les transferts
Aucune vente de données personnelles

Questions de sécurité

Des réponses directes aux questions difficiles.

Vous avez découvert une vulnérabilité ? Signalez-la de manière responsable à [email protected]. Nous répondons vite et créditons les chercheurs.

Quand vous voulez

Un e-mail en qui vous pouvez enfin avoir confiance pour agir.

Commencez gratuitement. Ajoutez une carte quand vous voulez.

  • Sans carte bancaire
  • Plan gratuit pour toujours
  • Tous les fournisseurs