bots4.me

Sécurité

Chez BOTS4.me, la sécurité n’est pas une simple fonctionnalité—elle est au fondement de tout ce que nous faisons. Notre activité repose sur la protection de vos données ; c’est pourquoi nous avons bâti notre plateforme avec des mesures de sécurité complètes qui atteignent et dépassent les standards du secteur pour les services d’automatisation d’entreprise.

Chiffrement de bout en bout
Authentification à deux facteurs
Conception axée sur la confidentialité
Traitement sans persistance
Aucune écriture sur disque
Zéro incident de sécurité Plus de 2 ans de fonctionnement

🔐 Secure Quick Connect (OAuth) expliqué

La plupart des services modernes (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) prennent en charge « OAuth » – un standard de sécurité selon lequel vous vous connectez directement sur LEUR site web, sans jamais nous communiquer votre mot de passe. Ils confirment votre identité et nous remettent une clé d’autorisation spéciale qui ne fait que ce que vous avez approuvé.

Pour les services qui ne prennent pas encore en charge OAuth, nous utilisons le chiffrement RSA-2048 – la même technologie que celle employée par les banques pour protéger les identifiants. Dans les deux cas, vous gardez un contrôle total depuis votre tableau de bord /bots.

Fonctionne avec plus de 50 services : Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack, et bien d’autres

Chiffrement multicouche

Nous appliquons des protocoles de chiffrement standard du secteur, dont des services de chiffrement cloud de niveau entreprise et des paires de clés RSA, afin de protéger vos données aussi bien en transit qu’au repos.

Infrastructure isolée

Vos processus d’automatisation s’exécutent sur des serveurs dédiés et protégés, avec des contrôles d’accès stricts et une surveillance de sécurité complète destinée à empêcher tout accès non autorisé.

Confidentialité dès la conception

Les informations sensibles sont chiffrées au moment de leur envoi et restent chiffrées dans l’ensemble de nos systèmes. Seuls les processus autorisés peuvent accéder à vos données lorsque c’est nécessaire.

Pratiques transparentes

Nous appliquons des politiques claires de traitement des données et fournissons une documentation complète sur nos pratiques de sécurité, afin que vous sachiez exactement comment vos informations sont protégées.

Secure Quick Connect (OAuth 2.0) – l’option la plus sûre

Pour les grands fournisseurs tels que Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box et Slack, nous prenons en charge le Secure Quick Connect (OAuth 2.0), standard du secteur – la même méthode sécurisée qu’utilisent des millions d’applications dans le monde.

Qu’est-ce qu’OAuth et pourquoi c’est préférable

Aucun stockage de mot de passe : vous ne saisissez jamais sur notre site web le mot de passe de votre messagerie ni de votre stockage cloud. Vous vous connectez directement sur la page de connexion sécurisée de Google, de Microsoft ou de Dropbox.
Permissions limitées et énumérées : OAuth ne nous accorde que les champs d’application précis que vous approuvez sur l’écran de consentement du fournisseur. Pour Microsoft 365 / Outlook, cela signifie des champs d’application tels que IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite et (pour Mail2CLOUD) le champ d’application restreint Files.ReadWrite.AppFolder, qui ne peut voir qu’un seul dossier créé par nous. Pour Gmail, des champs d’application tels que https://mail.google.com/ (exigé par Google pour IMAP/SMTP via OAuth), gmail.labels, gmail.settings.basic et (pour Mail2CLOUD sur Google Drive) drive.file, qui ne peut voir que les fichiers créés par notre application. La justification complète de chaque champ d’application figure dans notre Politique de confidentialité.
Révocation à tout moment : vous pouvez révoquer instantanément l’accès de BOTS4.me depuis les paramètres de votre compte Google ou Microsoft, sans changer de mot de passe ni contacter le support.
Standard du secteur : OAuth 2.0 est utilisé par des milliers d’applications de confiance et constitue la méthode d’authentification recommandée par Google, Microsoft et les autres grands fournisseurs.

Comment fonctionne la connexion OAuth

1

Cliquez sur « Connecter avec Google/Microsoft »

2

Redirection vers la page de connexion sécurisée du fournisseur

3

Approuvez les permissions sur leur site

4

Un token sécurisé est envoyé à BOTS4.me

5

Le token est chiffré et stocké en toute sécurité

OAuth ou mot de passe : c’est vous qui choisissez

Nous vous laissons le choix entre OAuth (recommandé pour les fournisseurs pris en charge) et les mots de passe d’application ou clés API traditionnels. Les deux sont sûrs – OAuth supprime simplement tout stockage de mot de passe. Pour les services qui ne prennent pas en charge OAuth, nous utilisons le chiffrement RSA-2048 afin de protéger vos identifiants avec le même niveau de sécurité que celui des banques.

Ce que nous ne faisons jamais avec l’accès accordé via OAuth

  • Nous n’utilisons jamais le contenu de vos e-mails, vos contacts, vos pièces jointes ni aucune donnée utilisateur Google/Microsoft pour créer, entraîner ou améliorer des modèles d’IA/ML généralisés ou tiers. Les modèles sont ajustés uniquement sur les données de votre propre compte.
  • Nous ne vendons jamais vos données, ne les partageons jamais avec des régies publicitaires et ne les utilisons jamais pour diffuser de la publicité ciblée.
  • Nous ne lisons jamais vos e-mails et n’ouvrons jamais vos pièces jointes en vue d’un examen humain, sauf lorsque cela est strictement nécessaire pour fournir une fonctionnalité que vous avez activée, ou lorsque vous demandez explicitement une assistance du support sur un message précis.
  • Nous ne supprimons jamais définitivement des e-mails, des fichiers ou des dossiers que nous n’avons pas créés.
  • Nous ne transférons jamais de tokens OAuth à une partie extérieure à notre infrastructure, à l’exception du fournisseur émetteur (Microsoft ou Google) lorsque nous les échangeons ou les renouvelons.
  • Nous respectons la Google API Services User Data Policy, y compris les exigences Limited Use (usage limité).

Comment nous protégeons les données de votre entreprise

Lorsque vous confiez à BOTS4.me l’accès à votre ERP et à vos systèmes de messagerie, nous prenons cette responsabilité au sérieux. Notre architecture de sécurité est conçue spécifiquement pour les défis particuliers de l’automatisation des processus métier :

Transmission sécurisée des données

Chaque connexion entre vos systèmes et notre plateforme est protégée :

Le chiffrement TLS moderne garantit que toutes les données en transit sont protégées contre toute interception
Une gestion sécurisée des clés de niveau entreprise avec rotation automatisée et coffre de stockage renforcé
L’authentification des API à l’aide de protocoles standard du secteur et de tokens sécurisés

Protection des données déchiffrées sans écriture sur disque

Notre pratique de sécurité la plus rigoureuse – même pendant le traitement, nous n’enregistrons JAMAIS quoi que ce soit sous forme déchiffrée sur disque :

Traitement en mémoire uniquement – toutes les opérations se déroulent exclusivement en RAM, et les données déchiffrées n’existent que pendant le traitement actif (de quelques secondes à quelques minutes)
Aucun fichier temporaire – aucun cache, aucun journal contenant des données sensibles, rien ne subsiste si les serveurs sont mis hors tension
Suppression automatique au bout de 7 jours des fichiers traités et des données temporaires, nettoyage au bout de 14 jours pour les données opérationnelles
Chiffrées au repos – vos données sont TOUJOURS chiffrées lorsqu’elles sont stockées, même nos ingénieurs ne peuvent pas y accéder
Suppression immédiate à la demande du client, après vérification

Architecture de chiffrement RSA-2048

Comment nous protégeons vos identifiants avec la même technologie que celle utilisée par les banques :

Chiffrement instantané – lorsque vous enregistrez vos identifiants dans /bots, ils sont immédiatement chiffrés avec votre clé publique unique
Stockage séparé des clés – les clés de chiffrement sont conservées séparément des données chiffrées, dans des emplacements sécurisés distincts
Flux de traitement – les données sont déchiffrées en mémoire uniquement, traitées, puis les résultats sont de nouveau chiffrés
Architecture à connaissance nulle – nous ne pouvons pas lire vos identifiants, même si nous le voulions

Contrôle d’accès et authentification

Plusieurs couches de sécurité protègent l’accès à vos systèmes :

Secure Quick Connect (OAuth 2.0) pour tous les services pris en charge – Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack et plus de 50 autres. Votre mot de passe ne transite JAMAIS par nos serveurs. Pour les systèmes anciens : identifiants chiffrés en RSA-2048, avec la même protection que celle utilisée par les banques.
Authentification à deux facteurs obligatoire sur tous les points d’accès
Système de protection développé sur mesure contre les vecteurs d’attaque courants
Journalisation complète de l’activité pour la surveillance de la sécurité et les audits

Comparaison des standards de sécurité

Découvrez comment nos mesures de sécurité se comparent à celles des services d’automatisation habituels :

← Faites défiler horizontalement pour voir toutes les colonnes →
Fonction de sécurité Services basiques Standard du secteur BOTS4.me
Chiffrement des données SSL basique TLS + chiffrement du stockage Chiffrement de bout en bout
Authentification Mot de passe uniquement 2FA facultative 2FA obligatoire
Conservation des données Indéfinie 90-180 jours Suppression automatique à 7 jours
Méthode de traitement Stockage standard Stockage chiffré Traitement sans écriture sur disque
Surveillance des accès Journaux basiques Suivi de l’activité Audit complet
Infrastructure Serveurs partagés Isolation virtuelle Serveurs dédiés (Premium) / conteneurs isolés (Standard)

Confidentialité des données et conformité

Nous avons conçu notre plateforme en plaçant la confidentialité au cœur du système, afin que les données de votre entreprise soient traitées avec le plus grand soin et conformément aux meilleures pratiques de protection des données :

  • Collecte minimale de données : nous ne traitons que les données nécessaires à vos besoins d’automatisation précis – rien de plus.
  • Traitement transparent des données : une documentation claire des données auxquelles nous accédons, de la manière dont elles sont traitées et du moment où elles sont supprimées.
  • Contrôle par l’utilisateur : vous conservez la maîtrise totale de vos données et pouvez demander leur suppression immédiate à tout moment.
  • Envois de formulaires chiffrés : les informations sensibles saisies lors de la mise en route sont chiffrées immédiatement à l’envoi.
  • Gestion séparée des clés : les clés de chiffrement sont stockées séparément des données chiffrées, pour une sécurité renforcée.
  • Aucun stockage superflu : nous ne conservons aucune donnée dont nous n’avons pas activement besoin pour vos processus d’automatisation.

Fonctionner sans IA

Certaines organisations n’ont pas le droit de traiter des données métier avec l’IA — banques et assureurs pour des raisons de politique interne, organismes publics en raison des règles de marchés publics, et fournisseurs liés par un contrat client. L’essentiel de notre automatisation a été bâti sur des règles bien avant d’être doté d’IA, et fonctionne toujours ainsi.

  • Cinq bots ne contiennent aucune IA : AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE et Mail2CLOUD. Il n’y a pas d’interrupteur, car il n’y a rien à désactiver.
  • Quatre bots disposent d’un interrupteur Mode IA : AutoSPAM, Mail2ERP, Pay2ERP et Supplier2ERP. Réglé sur Désactivé, aucun modèle de langage n’est appelé et aucun contenu n’est envoyé à un fournisseur d’IA. Ces bots utilisent toujours une correspondance statistique, qui s’exécute sur votre propre serveur et ne transmet jamais vos données.
  • Deux bots ne peuvent pas fonctionner sans IA : ClientFACTORY et Mail2KNOW rédigent du texte. Nous le disons ici plutôt que de vous le laisser découvrir après l’achat.
  • Désactivé veut dire désactivé : régler le Mode IA sur Désactivé prend effet à l’exécution suivante et prime sur tout autre réglage, y compris le Mode démo.
  • Preuve pour votre dossier : sur demande, nous vous enverrons un rapport généré depuis votre propre installation, indiquant le mode IA résolu de chaque bot de votre compte.

Mode démo — votre interrupteur de sécurité

Le Mode démo est un contrôle de sécurité intégré qui vous permet de vérifier exactement ce que ferait le bot avant d’activer l’automatisation complète. Il est activé par défaut sur tous les nouveaux comptes, ce qui garantit un point de départ sûr.

Sûr par défaut — le Mode démo est activé sur chaque nouveau compte. Aucune donnée n’est écrite dans votre ERP ni dans vos systèmes cloud tant que vous ne l’autorisez pas explicitement.
La preuve avant l’automatisation — chaque application doit effectuer au moins une exécution de démonstration et vous envoyer par e-mail un rapport indiquant exactement ce qu’elle AURAIT fait avant que le Mode démo puisse être désactivé. La première exécution est toujours une démonstration — rien n’est jamais écrit sans votre consentement éclairé. En savoir plus sur le Mode démo →
Sécurité en un clic — vous pouvez réactiver le Mode démo à tout moment depuis l’onglet Contrôle de votre tableau de bord /bots, avec effet immédiat. La désactivation du Mode démo ne se débloque qu’après le rapport de votre première exécution de démonstration — ainsi, les écritures réelles ne peuvent jamais être activées par accident.
Aperçu non destructif — avec le Mode démo activé, le système continue de surveiller, d’analyser et de produire des rapports, mais n’écrit aucune modification. Vous voyez exactement ce qui se passerait, sans aucun risque.
Toujours disponible — même avec un accès complet configuré, le Mode démo vous offre un interrupteur de sécurité permettant d’éviter à tout moment des modifications involontaires. Idéal pour les tests, les audits ou l’intégration de nouveaux membres de l’équipe.

Sécurité de l’infrastructure

Notre infrastructure technique est bâtie avec la sécurité comme exigence fondamentale :

Infrastructure cloud de niveau entreprise avec des configurations de sécurité de qualité institutionnelle
Mises à jour de sécurité régulières et gestion proactive des vulnérabilités
Environnements de traitement isolés pour les tâches d’automatisation de chaque client
Surveillance de sécurité automatisée pour détecter et prévenir les activités suspectes
Pratiques de développement sécurisé avec revue de code et tests de sécurité
Procédures de sauvegarde régulières avec stockage chiffré et restauration sécurisée

Architecture des serveurs et isolation

Nous avons mis en place une attribution intelligente des serveurs afin d’optimiser à la fois la sécurité et les performances :

Clients Enterprise/Premium – serveurs dédiés et isolés, avec des ressources exclusivement réservées à vos besoins, sans partage avec d’autres clients, isolation complète
Clients Standard – serveurs « pool » avec une allocation harmonisée des ressources, isolation complète entre les clients (conteneurs séparés), mêmes standards de chiffrement et de sécurité
Toutes les formules incluent – le chiffrement de bout en bout, la politique de données déchiffrées sans écriture sur disque, le nettoyage automatique des données (7/14 jours) et une surveillance de sécurité 24/7
“Nous travaillons avec BOTS4.me depuis plus de deux ans et traitons des milliers d’e-mails et de transactions. Pendant tout ce temps, nous n’avons connu aucun incident de sécurité ni aucune interruption de service. Leur engagement en matière de protection des données et de fiabilité du service est resté constant dès le premier jour.”
MP
Miroslav Petras
Directeur général, IMP Kontakt

💼 Une startup en croissance, des standards professionnels

Nous sommes une startup en croissance, attachée à des pratiques de sécurité de niveau professionnel. Bien que nous travaillions encore à l’obtention de certifications formelles (SOC 2, ISO 27001), nous avons déjà bâti notre plateforme autour des pratiques de sécurité essentielles que ces référentiels mettent en avant. Notre traitement déchiffré sans écriture sur disque, la suppression automatique des données et notre approche Secure Quick Connect (OAuth) démontrent notre engagement pour la protection de vos données dès le premier jour.

Bâti sur un socle de confiance

Nous savons que l’automatisation exige un accès à des systèmes d’entreprise critiques. C’est pourquoi nous avons massivement investi dans une infrastructure et des pratiques de sécurité qui protègent vos données tout en permettant une automatisation puissante. Discutons de la manière dont nos mesures de sécurité répondent aux exigences de votre entreprise.

Vous avez encore des inquiétudes ? Posez-nous vos questions.
🌐 BOTS4.me fonctionne intégralement dans votre langue — vous n’avez pas besoin de l’anglais pour configurer et faire fonctionner votre automatisation. Cette page est une traduction de notre original en anglais. Suggérer une amélioration de la formulation →