Sécurité
Chez BOTS4.me, la sécurité n’est pas une simple fonctionnalité—elle est au fondement de tout ce que nous faisons. Notre activité repose sur la protection de vos données ; c’est pourquoi nous avons bâti notre plateforme avec des mesures de sécurité complètes qui atteignent et dépassent les standards du secteur pour les services d’automatisation d’entreprise.
🔐 Secure Quick Connect (OAuth) expliqué
La plupart des services modernes (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) prennent en charge « OAuth » – un standard de sécurité selon lequel vous vous connectez directement sur LEUR site web, sans jamais nous communiquer votre mot de passe. Ils confirment votre identité et nous remettent une clé d’autorisation spéciale qui ne fait que ce que vous avez approuvé.
Pour les services qui ne prennent pas encore en charge OAuth, nous utilisons le chiffrement RSA-2048 – la même technologie que celle employée par les banques pour protéger les identifiants. Dans les deux cas, vous gardez un contrôle total depuis votre tableau de bord /bots.
Chiffrement multicouche
Nous appliquons des protocoles de chiffrement standard du secteur, dont des services de chiffrement cloud de niveau entreprise et des paires de clés RSA, afin de protéger vos données aussi bien en transit qu’au repos.
Infrastructure isolée
Vos processus d’automatisation s’exécutent sur des serveurs dédiés et protégés, avec des contrôles d’accès stricts et une surveillance de sécurité complète destinée à empêcher tout accès non autorisé.
Confidentialité dès la conception
Les informations sensibles sont chiffrées au moment de leur envoi et restent chiffrées dans l’ensemble de nos systèmes. Seuls les processus autorisés peuvent accéder à vos données lorsque c’est nécessaire.
Pratiques transparentes
Nous appliquons des politiques claires de traitement des données et fournissons une documentation complète sur nos pratiques de sécurité, afin que vous sachiez exactement comment vos informations sont protégées.
Secure Quick Connect (OAuth 2.0) – l’option la plus sûre
Pour les grands fournisseurs tels que Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box et Slack, nous prenons en charge le Secure Quick Connect (OAuth 2.0), standard du secteur – la même méthode sécurisée qu’utilisent des millions d’applications dans le monde.
Qu’est-ce qu’OAuth et pourquoi c’est préférable
IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite et (pour Mail2CLOUD) le champ d’application restreint Files.ReadWrite.AppFolder, qui ne peut voir qu’un seul dossier créé par nous. Pour Gmail, des champs d’application tels que https://mail.google.com/ (exigé par Google pour IMAP/SMTP via OAuth), gmail.labels, gmail.settings.basic et (pour Mail2CLOUD sur Google Drive) drive.file, qui ne peut voir que les fichiers créés par notre application. La justification complète de chaque champ d’application figure dans notre Politique de confidentialité.
Comment fonctionne la connexion OAuth
Cliquez sur « Connecter avec Google/Microsoft »
Redirection vers la page de connexion sécurisée du fournisseur
Approuvez les permissions sur leur site
Un token sécurisé est envoyé à BOTS4.me
Le token est chiffré et stocké en toute sécurité
OAuth ou mot de passe : c’est vous qui choisissez
Nous vous laissons le choix entre OAuth (recommandé pour les fournisseurs pris en charge) et les mots de passe d’application ou clés API traditionnels. Les deux sont sûrs – OAuth supprime simplement tout stockage de mot de passe. Pour les services qui ne prennent pas en charge OAuth, nous utilisons le chiffrement RSA-2048 afin de protéger vos identifiants avec le même niveau de sécurité que celui des banques.
Ce que nous ne faisons jamais avec l’accès accordé via OAuth
- Nous n’utilisons jamais le contenu de vos e-mails, vos contacts, vos pièces jointes ni aucune donnée utilisateur Google/Microsoft pour créer, entraîner ou améliorer des modèles d’IA/ML généralisés ou tiers. Les modèles sont ajustés uniquement sur les données de votre propre compte.
- Nous ne vendons jamais vos données, ne les partageons jamais avec des régies publicitaires et ne les utilisons jamais pour diffuser de la publicité ciblée.
- Nous ne lisons jamais vos e-mails et n’ouvrons jamais vos pièces jointes en vue d’un examen humain, sauf lorsque cela est strictement nécessaire pour fournir une fonctionnalité que vous avez activée, ou lorsque vous demandez explicitement une assistance du support sur un message précis.
- Nous ne supprimons jamais définitivement des e-mails, des fichiers ou des dossiers que nous n’avons pas créés.
- Nous ne transférons jamais de tokens OAuth à une partie extérieure à notre infrastructure, à l’exception du fournisseur émetteur (Microsoft ou Google) lorsque nous les échangeons ou les renouvelons.
- Nous respectons la Google API Services User Data Policy, y compris les exigences Limited Use (usage limité).
Comment nous protégeons les données de votre entreprise
Lorsque vous confiez à BOTS4.me l’accès à votre ERP et à vos systèmes de messagerie, nous prenons cette responsabilité au sérieux. Notre architecture de sécurité est conçue spécifiquement pour les défis particuliers de l’automatisation des processus métier :
Transmission sécurisée des données
Chaque connexion entre vos systèmes et notre plateforme est protégée :
Protection des données déchiffrées sans écriture sur disque
Notre pratique de sécurité la plus rigoureuse – même pendant le traitement, nous n’enregistrons JAMAIS quoi que ce soit sous forme déchiffrée sur disque :
Architecture de chiffrement RSA-2048
Comment nous protégeons vos identifiants avec la même technologie que celle utilisée par les banques :
Contrôle d’accès et authentification
Plusieurs couches de sécurité protègent l’accès à vos systèmes :
Comparaison des standards de sécurité
Découvrez comment nos mesures de sécurité se comparent à celles des services d’automatisation habituels :
| Fonction de sécurité | Services basiques | Standard du secteur | BOTS4.me |
|---|---|---|---|
| Chiffrement des données | SSL basique | TLS + chiffrement du stockage | Chiffrement de bout en bout |
| Authentification | Mot de passe uniquement | 2FA facultative | 2FA obligatoire |
| Conservation des données | Indéfinie | 90-180 jours | Suppression automatique à 7 jours |
| Méthode de traitement | Stockage standard | Stockage chiffré | Traitement sans écriture sur disque |
| Surveillance des accès | Journaux basiques | Suivi de l’activité | Audit complet |
| Infrastructure | Serveurs partagés | Isolation virtuelle | Serveurs dédiés (Premium) / conteneurs isolés (Standard) |
Confidentialité des données et conformité
Nous avons conçu notre plateforme en plaçant la confidentialité au cœur du système, afin que les données de votre entreprise soient traitées avec le plus grand soin et conformément aux meilleures pratiques de protection des données :
- Collecte minimale de données : nous ne traitons que les données nécessaires à vos besoins d’automatisation précis – rien de plus.
- Traitement transparent des données : une documentation claire des données auxquelles nous accédons, de la manière dont elles sont traitées et du moment où elles sont supprimées.
- Contrôle par l’utilisateur : vous conservez la maîtrise totale de vos données et pouvez demander leur suppression immédiate à tout moment.
- Envois de formulaires chiffrés : les informations sensibles saisies lors de la mise en route sont chiffrées immédiatement à l’envoi.
- Gestion séparée des clés : les clés de chiffrement sont stockées séparément des données chiffrées, pour une sécurité renforcée.
- Aucun stockage superflu : nous ne conservons aucune donnée dont nous n’avons pas activement besoin pour vos processus d’automatisation.
Fonctionner sans IA
Certaines organisations n’ont pas le droit de traiter des données métier avec l’IA — banques et assureurs pour des raisons de politique interne, organismes publics en raison des règles de marchés publics, et fournisseurs liés par un contrat client. L’essentiel de notre automatisation a été bâti sur des règles bien avant d’être doté d’IA, et fonctionne toujours ainsi.
- Cinq bots ne contiennent aucune IA : AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE et Mail2CLOUD. Il n’y a pas d’interrupteur, car il n’y a rien à désactiver.
- Quatre bots disposent d’un interrupteur Mode IA : AutoSPAM, Mail2ERP, Pay2ERP et Supplier2ERP. Réglé sur Désactivé, aucun modèle de langage n’est appelé et aucun contenu n’est envoyé à un fournisseur d’IA. Ces bots utilisent toujours une correspondance statistique, qui s’exécute sur votre propre serveur et ne transmet jamais vos données.
- Deux bots ne peuvent pas fonctionner sans IA : ClientFACTORY et Mail2KNOW rédigent du texte. Nous le disons ici plutôt que de vous le laisser découvrir après l’achat.
- Désactivé veut dire désactivé : régler le Mode IA sur Désactivé prend effet à l’exécution suivante et prime sur tout autre réglage, y compris le Mode démo.
- Preuve pour votre dossier : sur demande, nous vous enverrons un rapport généré depuis votre propre installation, indiquant le mode IA résolu de chaque bot de votre compte.
Mode démo — votre interrupteur de sécurité
Le Mode démo est un contrôle de sécurité intégré qui vous permet de vérifier exactement ce que ferait le bot avant d’activer l’automatisation complète. Il est activé par défaut sur tous les nouveaux comptes, ce qui garantit un point de départ sûr.
Sécurité de l’infrastructure
Notre infrastructure technique est bâtie avec la sécurité comme exigence fondamentale :
Architecture des serveurs et isolation
Nous avons mis en place une attribution intelligente des serveurs afin d’optimiser à la fois la sécurité et les performances :
💼 Une startup en croissance, des standards professionnels
Nous sommes une startup en croissance, attachée à des pratiques de sécurité de niveau professionnel. Bien que nous travaillions encore à l’obtention de certifications formelles (SOC 2, ISO 27001), nous avons déjà bâti notre plateforme autour des pratiques de sécurité essentielles que ces référentiels mettent en avant. Notre traitement déchiffré sans écriture sur disque, la suppression automatique des données et notre approche Secure Quick Connect (OAuth) démontrent notre engagement pour la protection de vos données dès le premier jour.
Bâti sur un socle de confiance
Nous savons que l’automatisation exige un accès à des systèmes d’entreprise critiques. C’est pourquoi nous avons massivement investi dans une infrastructure et des pratiques de sécurité qui protègent vos données tout en permettant une automatisation puissante. Discutons de la manière dont nos mesures de sécurité répondent aux exigences de votre entreprise.
Vous avez encore des inquiétudes ? Posez-nous vos questions.