Accueil / Mentions légales / La sécurité est notre priorité

La sécurité est notre priorité

Version 1.3 · Date d'entrée en vigueur : 9 juillet 2026 · Dernière mise à jour : 9 juillet 2026

Traduction fournie à titre d'information et de commodité. Seule la version anglaise de ce document a force juridique ; en cas de divergence, d'ambiguïté ou de contradiction, le texte anglais prévaut.

Architecture de sécurité

Protection multicouche de vos données au moyen de normes de sécurité modernes

Les mesures décrites reflètent notre approche à la date d'entrée en vigueur du présent document ; certains contrôles sont disponibles sur les offres éligibles et peuvent être déployés par étapes et évoluer.

Chiffrement des données

Les données sont protégées en transit et dans les sauvegardes ; les secrets sensibles sont stockés de manière chiffrée.

Isolation des locataires (isolation par tenant)

Les données de chaque client sont logiquement isolées au moyen de contrôles applicatifs : filtrage obligatoire de toutes les requêtes selon le tenant et tests d'isolation inter-tenants dans la CI.

Authentification

Connexion par e-mail et mot de passe ou par Google (OAuth) ; SSO entreprise (OIDC) sur les offres éligibles. Des codes e-mail à usage unique sont utilisés pour la vérification de l'adresse et la réinitialisation du mot de passe.

Contrôle d'accès (RBAC)

Système souple de rôles et d'autorisations, avec contrôle au niveau de la catégorie et de l'élément.

Journal d'audit

Journalisation des actions clés avec conservation de l'historique aux fins de conformité réglementaire.

Sécurité réseau

Protection anti-DDoS au niveau de l'infrastructure OVHcloud ; limitation du débit au niveau applicatif ; l'accès réseau à la base de données est restreint par IP (liste d'autorisation).

IA et sécurité des données

Vos données restent les vôtres. LiKE utilise l'IA exclusivement pour améliorer la recherche au sein de votre espace de travail.

Uniquement les données de votre espace de travail

Les données du tenant sont utilisées UNIQUEMENT pour fournir des réponses au sein de ce tenant

Non utilisées pour l'entraînement

Les données ne sont PAS utilisées pour entraîner ou optimiser des modèles LLM (détails dans les Conditions complémentaires relatives à l'IA, /fr/ai-terms.html)

Canaux chiffrés

Toutes les requêtes LLM sont transmises via des canaux chiffrés avec isolation par espace de noms (namespace)

Aucune fuite inter-tenants

Le paramètre d'espace de la pipeline assure l'isolation des données au niveau de l'architecture de la pipeline de recherche

Infrastructure et stockage des données

Infrastructure fiable et évolutive avec sauvegardes automatiques et plan de reprise après sinistre

Centres de données

  • OVHcloud (UE)
  • Les données des clients sont stockées dans l'UE
  • Infrastructure répartie sur deux sites de l'UE (Francfort — application, Gravelines — base de données) ; sauvegardes quotidiennes avec restauration à un instant donné (point-in-time recovery)
  • Surveillance de la disponibilité et réponse aux incidents

Base de données

  • PostgreSQL sur un hôte de base de données isolé (TLS 1.3, liste d'autorisation IP) ; les sauvegardes sont chiffrées (PGP) ; les secrets d'intégration sont stockés de manière chiffrée
  • pgvector pour les embeddings
  • Indexation automatique
  • Optimisation des requêtes

Couche de cache

  • Mise en cache haute performance
  • Données temporaires et limites de débit
  • Limitation du débit

Sauvegardes

  • Sauvegardes quotidiennes
  • Sauvegardes conservées environ 30 jours (7 snapshots quotidiens + 4 hebdomadaires) ; plus une restauration à un instant donné (PITR) pour les derniers jours
  • Restauration à un instant donné
  • La restauration à partir des sauvegardes est vérifiée périodiquement sur des données réelles ; les résultats sont consignés

Reprise après sinistre

  • Objectifs RTO/RPO internes ; engagements contractuels de restauration au titre d'un accord distinct (Enterprise)
  • Vérification périodique de la restauration

Surveillance

  • Surveillance automatisée des systèmes
  • Alertes automatisées
  • Métriques de performance
  • Un processus défini de réponse aux incidents

Feuille de route de conformité

Notre engagement à respecter les normes de sécurité et de confidentialité les plus strictes

SOC 2 Type II — sur notre feuille de route (objectif : T3 2026, après la stabilisation du programme bêta).

ISO 27001 — sur notre feuille de route (objectif : T4 2026, à compter de l'achèvement de SOC 2).

Nous ne détenons actuellement aucune certification ; nous ne publions que les statuts réellement atteints.

Divulgation responsable des vulnérabilités

Si vous avez découvert une éventuelle vulnérabilité de sécurité, veuillez nous la signaler de manière responsable

Processus de signalement

Signalements de vulnérabilités : [email protected]. Nous n'engageons pas de poursuites contre les chercheurs de bonne foi qui agissent dans le cadre d'une divulgation responsable (aucune charge DoS, aucun accès aux données d'autres utilisateurs, période de non-divulgation de 90 jours ; détails du safe harbor dans l'accord relatif au programme de test bêta, §5.8).

Important : veuillez ne pas divulguer publiquement les vulnérabilités avant que nous ayons publié un correctif. Cela contribue à protéger l'ensemble des utilisateurs de LiKE. Nous accusons réception des signalements et remercions les chercheurs qui divulguent les vulnérabilités de manière responsable.

Version 1.3, en vigueur depuis le 2026-07-09