Sécurité

Le plus petit accès
que le produit autorise.

Un produit qui touche à vos documents doit se tenir à un niveau élevé. Voici les décisions concrètes, les compromis choisis exprès, et ce que nous n'avons pas verrouillé aussi bien que nous le voudrions — dit sans enjolivement.

Votre courrier

Lecture seule, et même pas marqué comme lu.

Une boîte mail est la chose la plus sensible que vous puissiez connecter à quoi que ce soit. C'est ce qui reçoit le traitement le plus étroit du produit.

Ouverte en lecture seule, toujours

Les boîtes se connectent en IMAP avec un mot de passe d'application et sont ouvertes en lecture seule. Findest peut trouver les pièces jointes correspondantes, mais ne peut jamais envoyer, supprimer, étiqueter ni déplacer quoi que ce soit — et il ne marque même pas un message comme lu, votre compteur de non-lus reste donc exactement tel que vous l'avez laissé. Outlook se connecte via l'identification de Microsoft avec la permission équivalente en lecture seule Mail.Read.

Le mot de passe d'application est chiffré avant stockage

Il est chiffré en AES-256-GCM, avec un vecteur d'initialisation neuf à chaque chiffrement et la clé conservée dans un coffre à secrets distinct, pas à côté de la donnée. Un export de la base à lui seul n'ouvre la boîte de personne. AES-GCM authentifie aussi : si la valeur stockée était altérée, le déchiffrement échoue au lieu de produire en silence quelque chose qui finirait envoyé à un serveur mail.

Un mot de passe d'application n'est pas votre mot de passe

Il est émis par votre fournisseur, limité au courrier et révocable séparément — le supprimer ne touche pas le vrai mot de passe de votre compte et ne vous verrouille rien d'autre.

Révoquez-le quand vous voulez

Déconnectez depuis la page Connexions de Findest, ou supprimez le mot de passe d'application (ou l'app connectée, pour Outlook) directement chez votre fournisseur. Dans les deux cas l'accès cesse immédiatement, et rien ne subsiste.

Votre cloud

La permission étroite là où elle existe, et la raison honnête là où elle n'existe pas.

Google propose une permission Drive étroite et Findest prend celle-là. OneDrive et Dropbox n'ont pas d'équivalent, donc nous y demandons plus que le strict minimum — un vrai compromis, et voici le raisonnement réel plutôt qu'une phrase rassurante.

La permission étroite n'est utile que si le fournisseur l'accompagne d'un sélecteur. Google, oui : vous choisissez le dossier dans la boîte de dialogue de Google, et c'est ce choix précis qui est accordé à Findest. Sans sélecteur, une permission étroite signifie un dossier réservé à l'application — un dossier Findest, pas vos dossiers.

Sur Google Drive nous utilisons drive.file, la plus étroite : Findest ne reçoit que les dossiers que vous choisissez dans le sélecteur de Google et les fichiers qu'il y écrit. Sur OneDrive (Files.ReadWrite) et Dropbox il n'existe pas d'équivalent par dossier, donc l'autorisation y est plus large et le navigateur de dossiers lit les noms de dossiers pour vous montrer votre arborescence réelle.

Ce que cela n'achète pas : rien de ce qui se trouve déjà dans votre cloud n'est lu, indexé ni catalogué. L'accès sert à lister des noms de dossiers quand vous en choisissez un, et à créer des fichiers là où votre règle l'indique.

La poignée de main

Une connexion est liée au navigateur qui l'a lancée.

Quand vous connectez un cloud, une valeur à usage unique est générée dans votre navigateur et y reste. Seule son empreinte voyage, à l'intérieur d'un passage signé, et elle est revérifiée à la fin avec votre session devant.

Cela ferme une attaque de liaison de compte que le passage signé seul ne ferme pas : à lui seul, une valeur signée prouve qu'un utilisateur de Findest a lancé le flux, pas que c'est ce navigateur. Les deux moitiés sont nécessaires, et dans l'attaque elles finissent dans des navigateurs différents.

Chaque nouvelle connexion envoie aussi un e-mail à l'adresse de votre compte nommant le fournisseur et le compte : une connexion que vous n'auriez pas faite apparaîtrait le jour même plutôt que jamais.

Comment marche la connexion, en détail →

Vos données

Isolées, chiffrées, et vraiment supprimables.

Isolation par utilisateur au niveau de la base

Chaque fichier est stocké dans un espace privé avec des politiques de sécurité au niveau des lignes par utilisateur. Aucun client ne peut lire ni lister les données d'un autre, et c'est le moteur de base de données qui l'impose, pas l'interface devant lui.

Les jetons cloud sont inaccessibles depuis le navigateur

Les identifiants OAuth de votre cloud vivent dans une table sans aucune politique d'accès depuis le navigateur : seul un processus interne avec des permissions serveur peut les lire, et seulement pour effectuer l'envoi.

Les secrets de plateforme sont chiffrés au repos

Les clés dont Findest lui-même dépend vivent dans un coffre à secrets dédié, pas en clair dans des variables d'environnement.

Serveurs en Europe

Base de données et traitement hébergés dans l'Union européenne.

Suppression réelle, pas désactivation

Supprimer votre compte entraîne vos documents, règles, connexions et historique. Vous pouvez aussi révoquer une seule connexion cloud sans supprimer le compte.

Pour être clair — ce que nous ne faisons pas.

Nous n'envoyons, ne supprimons et ne modifions jamais rien dans votre boîte mail.

Nous ne partageons ni ne vendons vos documents à des tiers, en aucune circonstance.

Nous n'utilisons pas vos documents pour entraîner des modèles d'IA.

Nous n'archivons rien tant que vous n'avez pas écrit la règle qui l'autorise.

Nous ne lisons pas ce qui se trouve déjà dans vos dossiers cloud.

Ce qu'on vous dirait si vous demandiez en privé.

Pas encore verrouillé

Nous n'avons aucune certification de sécurité tierce. Ni SOC 2, ni ISO 27001. Ces audits coûtent plus que ce qu'un produit à ce stade peut justifier, et se dire « de niveau entreprise » sans les avoir relèverait du marketing, pas de la sécurité. Si votre organisation exige un sous-traitant certifié, Findest ne l'est pas aujourd'hui.

La permission cloud est plus large que le minimum, pour la raison du sélecteur de dossiers ci-dessus. C'est un compromis délibéré, pas un oubli — mais c'est un compromis, et vous avez le droit de le peser vous-même plutôt qu'on vous le présente comme gratuit.

Findest est jeune. Les décisions de sécurité de cette page sont réelles et en place, mais le produit n'a pas encore subi le volume d'attention adverse qu'un produit plus ancien a connu. Nous préférons le dire que laisser entendre un historique que nous n'avons pas mérité.

Vous avez trouvé une faille ?

Écrivez à [email protected] avec ce que vous avez trouvé. Nous préférons mille fois apprendre un problème par vous que le découvrir nous-mêmes plus tard, et nous répondons.

RGPD par construction

Héberger et traiter dans l'UE signifie que Findest a été construit sous le RGPD dès le départ, et non adapté après coup. Vous pouvez demander l'accès à vos données ou leur suppression à tout moment en écrivant à la même adresse, au-delà de ce que vous pouvez déjà faire depuis votre compte.

Les questions qu'on nous pose vraiment

Findest lit-il les mails sans pièce jointe ?

Il lit les messages de votre boîte pour y trouver des pièces jointes, et les messages sans pièce jointe exploitable sont notés comme vus puis ignorés. Rien les concernant n'est archivé.

Est-ce que quelqu'un chez Findest regarde mes documents ?

Non, et la sécurité au niveau des lignes par utilisateur fait que le chemin normal ne peut pas renvoyer les données d'un autre compte. Le support ne peut pas parcourir vos fichiers.

Mes documents servent-ils à entraîner une IA ?

Non. Les documents sont envoyés pour être classés et la réponse revient ; ils n'alimentent aucun entraînement.

Qu'arrive-t-il à mes fichiers si je supprime mon compte ?

Documents, règles, connexions et historique sont supprimés avec le compte. Les fichiers déjà archivés dans votre propre cloud y restent — ils sont à vous, dans vos dossiers, et le fait que Findest efface ses enregistrements n'entre pas dans votre Drive.

Avez-vous SOC 2 ou ISO 27001 ?

Non. Voyez la section franche ci-dessus plutôt qu'une réponse plus douce.

Vérifiez par vous-même.

Créez un compte gratuit, connectez une boîte mail, et regardez les permissions sur la page de sécurité de votre propre fournisseur.