Trust & Sécurité
Dernière mise à jour : 1er janvier 1970
Cette page est maintenue par Komit pour répondre aux questions les plus fréquentes sur la sécurité et la confidentialité du service. Elle décrit les contrôles réellement en place aujourd'hui et évolue à mesure que le produit progresse. Elle ne constitue pas une certification indépendante.
Responsabilité partagée. Komit sécurise la plateforme, l'accès et le stockage. Le CSE reste responsable de la gestion de ses comptes, du choix des documents déposés et de la diffusion des réponses générées.
Hébergement
L'application, la base de données et les documents sont hébergés au sein de l'Union européenne, via Lovable Cloud (infrastructure managée reposant sur Supabase). Aucun stockage ou traitement principal n'est effectué en dehors de l'UE.
- Base de données Postgres managée, région UE.
- Stockage des documents chiffré au repos.
- Sauvegardes automatiques quotidiennes.
Chiffrement
- Chiffrement en transit : toutes les communications entre votre navigateur et Komit utilisent TLS 1.2 ou supérieur (HTTPS).
- Chiffrement au repos : base de données et stockage des documents chiffrés côté infrastructure.
- Secrets applicatifs (clés API, jetons) stockés hors du code, accessibles uniquement au runtime serveur.
Accès et authentification
- Authentification par e-mail / mot de passe et Google, avec confirmation d'e-mail obligatoire à l'inscription.
- Vérification systématique des mots de passe contre la base des mots de passe compromis (Have I Been Pwned).
- Cloisonnement strict par organisation (Row Level Security) : un utilisateur ne voit que les documents et données de son propre CSE.
- Rôles internes (admin, éditeur, lecteur) pour limiter les actions sensibles.
- Journal d'accès en écriture protégée : aucun utilisateur, même administrateur, ne peut altérer ou effacer l'historique d'accès.
Sous-traitants
Pour fournir le service, Komit s'appuie sur un nombre limité de sous-traitants, tous soumis à un engagement contractuel de confidentialité et de conformité RGPD :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Lovable Cloud | Hébergement applicatif, base de données, stockage documents | Union européenne |
| Lovable AI Gateway | Analyse des documents et génération des réponses IA | Union européenne |
| Lovable Emails | Envoi des e-mails d'authentification et de notification | Union européenne |
La liste exhaustive et à jour des sous-traitants est disponible sur simple demande à l'adresse de contact ci-dessous.
Utilisation des documents par l'IA
- Les documents que vous déposez sont utilisés uniquement pour répondre à vos propres questions.
- Ils ne sont jamais utilisés pour entraîner un modèle, chez nous ou chez nos sous-traitants.
- Les extraits envoyés au modèle sont limités à ce qui est strictement nécessaire à la réponse.
- Chaque réponse cite les documents utilisés pour permettre une vérification immédiate.
Rétention et effacement
- Les documents et données sont conservés tant que votre CSE utilise Komit.
- La suppression d'un document depuis l'interface est effective immédiatement dans la base applicative.
- À la fermeture d'un compte ou sur demande de suppression, l'ensemble des documents et données de l'organisation est effacé sous 30 jours. Les sauvegardes contenant d'anciennes versions sont purgées dans la même fenêtre.
- Vous pouvez à tout moment exercer vos droits d'accès, rectification, opposition, portabilité et effacement en écrivant à notre contact.
Voir aussi : Politique de confidentialité.
Contact sécurité
Pour toute question de sécurité, signalement de vulnérabilité ou incident, écrivez à :
Nous accusons réception sous 2 jours ouvrés et vous tenons informé de l'avancement du traitement. Merci de ne pas divulguer publiquement une vulnérabilité avant qu'un correctif ait été déployé.
Documents connexes : Confidentialité · Mentions légales
