La sécurité est notre priorité
Version 1.3 · Date d'entrée en vigueur : 9 juillet 2026 · Dernière mise à jour : 9 juillet 2026
Traduction fournie à titre d'information et de commodité. Seule la version anglaise de ce document a force juridique ; en cas de divergence, d'ambiguïté ou de contradiction, le texte anglais prévaut.
Architecture de sécurité
Protection multicouche de vos données au moyen de normes de sécurité modernes
Les mesures décrites reflètent notre approche à la date d'entrée en vigueur du présent document ; certains contrôles sont disponibles sur les offres éligibles et peuvent être déployés par étapes et évoluer.
Chiffrement des données
Les données sont protégées en transit et dans les sauvegardes ; les secrets sensibles sont stockés de manière chiffrée.
Isolation des locataires (isolation par tenant)
Les données de chaque client sont logiquement isolées au moyen de contrôles applicatifs : filtrage obligatoire de toutes les requêtes selon le tenant et tests d'isolation inter-tenants dans la CI.
Authentification
Connexion par e-mail et mot de passe ou par Google (OAuth) ; SSO entreprise (OIDC) sur les offres éligibles. Des codes e-mail à usage unique sont utilisés pour la vérification de l'adresse et la réinitialisation du mot de passe.
Contrôle d'accès (RBAC)
Système souple de rôles et d'autorisations, avec contrôle au niveau de la catégorie et de l'élément.
Journal d'audit
Journalisation des actions clés avec conservation de l'historique aux fins de conformité réglementaire.
Sécurité réseau
Protection anti-DDoS au niveau de l'infrastructure OVHcloud ; limitation du débit au niveau applicatif ; l'accès réseau à la base de données est restreint par IP (liste d'autorisation).
IA et sécurité des données
Vos données restent les vôtres. LiKE utilise l'IA exclusivement pour améliorer la recherche au sein de votre espace de travail.
Uniquement les données de votre espace de travail
Les données du tenant sont utilisées UNIQUEMENT pour fournir des réponses au sein de ce tenant
Non utilisées pour l'entraînement
Les données ne sont PAS utilisées pour entraîner ou optimiser des modèles LLM (détails dans les Conditions complémentaires relatives à l'IA, /fr/ai-terms.html)
Canaux chiffrés
Toutes les requêtes LLM sont transmises via des canaux chiffrés avec isolation par espace de noms (namespace)
Aucune fuite inter-tenants
Le paramètre d'espace de la pipeline assure l'isolation des données au niveau de l'architecture de la pipeline de recherche
Infrastructure et stockage des données
Infrastructure fiable et évolutive avec sauvegardes automatiques et plan de reprise après sinistre
Centres de données
- OVHcloud (UE)
- Les données des clients sont stockées dans l'UE
- Infrastructure répartie sur deux sites de l'UE (Francfort — application, Gravelines — base de données) ; sauvegardes quotidiennes avec restauration à un instant donné (point-in-time recovery)
- Surveillance de la disponibilité et réponse aux incidents
Base de données
- PostgreSQL sur un hôte de base de données isolé (TLS 1.3, liste d'autorisation IP) ; les sauvegardes sont chiffrées (PGP) ; les secrets d'intégration sont stockés de manière chiffrée
- pgvector pour les embeddings
- Indexation automatique
- Optimisation des requêtes
Couche de cache
- Mise en cache haute performance
- Données temporaires et limites de débit
- Limitation du débit
Sauvegardes
- Sauvegardes quotidiennes
- Sauvegardes conservées environ 30 jours (7 snapshots quotidiens + 4 hebdomadaires) ; plus une restauration à un instant donné (PITR) pour les derniers jours
- Restauration à un instant donné
- La restauration à partir des sauvegardes est vérifiée périodiquement sur des données réelles ; les résultats sont consignés
Reprise après sinistre
- Objectifs RTO/RPO internes ; engagements contractuels de restauration au titre d'un accord distinct (Enterprise)
- Vérification périodique de la restauration
Surveillance
- Surveillance automatisée des systèmes
- Alertes automatisées
- Métriques de performance
- Un processus défini de réponse aux incidents
Feuille de route de conformité
Notre engagement à respecter les normes de sécurité et de confidentialité les plus strictes
SOC 2 Type II — sur notre feuille de route (objectif : T3 2026, après la stabilisation du programme bêta).
ISO 27001 — sur notre feuille de route (objectif : T4 2026, à compter de l'achèvement de SOC 2).
Nous ne détenons actuellement aucune certification ; nous ne publions que les statuts réellement atteints.
Divulgation responsable des vulnérabilités
Si vous avez découvert une éventuelle vulnérabilité de sécurité, veuillez nous la signaler de manière responsable
Processus de signalement
Signalements de vulnérabilités : [email protected]. Nous n'engageons pas de poursuites contre les chercheurs de bonne foi qui agissent dans le cadre d'une divulgation responsable (aucune charge DoS, aucun accès aux données d'autres utilisateurs, période de non-divulgation de 90 jours ; détails du safe harbor dans l'accord relatif au programme de test bêta, §5.8).
Important : veuillez ne pas divulguer publiquement les vulnérabilités avant que nous ayons publié un correctif. Cela contribue à protéger l'ensemble des utilisateurs de LiKE. Nous accusons réception des signalements et remercions les chercheurs qui divulguent les vulnérabilités de manière responsable.