Aller au contenu principal

Sécurité et confidentialité

Comment nous protégeons les données de compte, les informations d'identification et l'accès à Lutin.

Mesures techniques et organisationnelles

Lutin met en œuvre des mesures techniques et organisationnelles (MTO) destinées à protéger la confidentialité, l’intégrité et la disponibilité des données personnelles. Cette page présente en termes simples notre périmètre de sécurité actuel ; elle ne constitue ni une certification ni une garantie d’élimination de tous les risques.

Protection des données

  • Les données sont protégées en transit avec TLS.
  • Les bases de données de comptes dans le cloud bénéficient d’un chiffrement au repos géré par le fournisseur.
  • Les données locales bénéficient des protections de fichiers du système d'exploitation, notamment la protection des données iOS sur les appareils Apple pris en charge.

Lutin ne prétend pas actuellement proposer un chiffrement de bout en bout ou à connaissance nulle. La base de données locale n’est pas chiffrée dans son ensemble ; les environnements d’exécution Lutin autorisés et les opérateurs d’infrastructure habilités peuvent être en mesure de lire les données de compte dans le cloud.

Accès et isolation des comptes

  • Chaque compte dispose de sa propre base de données et d’un périmètre d’exécution distinct dans le cloud.
  • Les environnements d’exécution approuvés reçoivent des identifiants de base de données à courte durée de vie, limités à un seul compte.
  • Les environnements d'exécution cloud ne reçoivent pas les informations d'identification de la plateforme de base de données ni les informations d'identification d'un autre compte.
  • L'authentification, l'isolation des comptes et les contrôles d'exécution sont vérifiés séparément de l'accès à la base de données.

Gestion des identifiants

Les tokens de session, identifiants de connecteurs, clés API de fournisseurs, tokens de notification push et identifiants d’infrastructure sont conservés hors de la base de données de compte synchronisée. Les secrets présents sur l’appareil sont stockés dans le trousseau du système d’exploitation. Les identifiants de connecteurs et de notifications push conservés sur les serveurs sont chiffrés à l’aide de clés gérées par le service ; ceux qui servent uniquement à une vérification peuvent être stockés sous forme de hachage.

Mesures de protection opérationnelles

L’architecture de nos services cloud est conçue pour exclure le contenu privé des comptes des journaux d’infrastructure, des métriques, des notifications et des noms de services. Les diagnostics de l’application peuvent inclure des titres, des URL ou des détails d’erreur fournis par l’utilisateur. Nous réévaluons ce périmètre de sécurité à mesure que le produit évolue et évitons toute déclaration plus ambitieuse en matière de confidentialité tant que les contrôles nécessaires n’ont pas été mis en œuvre et vérifiés.

Confidentialité

Notre Politique de confidentialité explique quelles informations nous recueillons, pourquoi nous les traitons, combien de temps nous les conservons et quels sont vos droits. Notre page Sous-traitants répertorie les prestataires susceptibles de traiter des données pour notre compte. Pour toute question concernant vos données, écrivez à [email protected].

Signaler un problème de sécurité

Si vous pensez avoir découvert une vulnérabilité, écrivez à [email protected]. Indiquez l’URL ou la version de l’application concernée, les étapes de reproduction et l’impact potentiel. N’incluez aucune donnée personnelle superflue et ne divulguez pas publiquement le problème avant de nous avoir laissé un délai raisonnable pour enquêter.

Les coordonnées automatisées pour les signalements de sécurité figurent dans notre fichier security.txt.