Sécurité
Document provisoire — à faire valider par un avocat.
Voici comment WYRLO protège les données que votre RAG lui transmet. Cette page décrit le service tel qu’il fonctionne aujourd’hui ; les points encore à confirmer sont signalés.
Hébergement dans l’Union européenne
- Base de données et fonctions : Supabase, région eu-west-3 (Paris).
- Application web : Vercel, fonctions en région cdg1 (Paris).
Vos documents ne sont jamais stockés
Pour chaque question, WYRLO reçoit la question, les extraits de passages retrouvés par votre RAG et la réponse. Vos documents restent chez vous : ils ne sont ni copiés ni indexés chez nous.
Traces masquées, durée limitée
Les traces sont masquées avant stockage [données masquées et méthode À CONFIRMER].
Elles sont conservées 30 jours par défaut, puis supprimées. Votre organisation peut choisir 30, 90 ou 180 jours.
Chiffrement
Les données sont chiffrées [périmètre et algorithmes À CONFIRMER].
- en transit : [À CONFIRMER] ;
- au repos : [À CONFIRMER].
Isolation stricte entre organisations
Chaque organisation ne voit que ses propres données. L’isolation est appliquée par des règles d’accès au niveau de la base de données, pas seulement dans le code de l’application : une requête ne peut lire que les lignes de l’organisation de la personne connectée.
Clés d’API
- Une clé d’API n’est affichée qu’une seule fois, à sa création.
- Seule son empreinte hachée est stockée : la clé elle-même ne peut pas être relue, y compris par WYRLO.
- [Révocation et rotation des clés : À CONFIRMER]
Journal d’activité
Les actions sensibles, comme la création d’une clé d’API ou un changement de réglage, sont enregistrées dans un journal d’activité, avec leur auteur et leur date.
[Liste des actions journalisées, durée de conservation et accès : À CONFIRMER]
Site et navigateur
Le site n’utilise aucun cookie non essentiel ni outil de suivi. Il impose HTTPS, interdit son affichage dans une page tierce et limite les informations transmises aux autres sites.
Certifications et audits
[Certifications et audits de sécurité : À CONFIRMER]
Signaler une vulnérabilité
Vous pensez avoir trouvé une faille ? Écrivez à [adresse À CONFIRMER] en décrivant le problème et les étapes pour le reproduire.
Merci de ne pas rendre la faille publique avant sa correction. [Délai de réponse et politique de divulgation : À CONFIRMER]