Gigets Rejoignez-nousEN

Sécurité

Sur cette page

Version 2.1 · 14 septembre 2026

La confiance entre les membres est ce que Gigets possède. La sécurité est donc une condition du fonctionnement du produit. Voici les protections et les limites que nous devons rendre lisibles.

Ce qui protège les données.

En transit, les échanges utilisent TLS et HTTP Strict Transport Security. Notre fournisseur chiffre les données au repos. Le stockage principal des données membres doit se trouver dans l’Union européenne. Les traitements effectués ailleurs nécessitent des garanties adaptées. La page Sous-traitants distingue les services du site de ceux du produit.

Les accès sont nominatifs, justifiés et retirés dès qu’ils ne sont plus nécessaires. Les comptes internes accédant au code, à l’infrastructure ou aux données membres doivent utiliser l’authentification à deux facteurs. Les identifiants ne se partagent pas. Les données membres ne passent pas par un outil non approuvé.

Les parcours d’export et d’effacement doivent être testés de bout en bout, y compris les index de recherche et les bases vectorielles, avant l’admission des membres. Les conversations d’Exchange ne doivent être lues que pour la sécurité, les litiges et les signaux agrégés, avec une trace des accès.

Ce qui n’est pas encore fait.

  • Test d’intrusion indépendant : pas encore réalisé, requis avant le lancement public.
  • SOC 2 Type II : pas encore commencé. Requis avant la vente aux organisations, avec une période d’observation à anticiper.
  • ISO/IEC 27001 : pas encore commencé. Suivra SOC 2 ou le remplacera selon les besoins des premiers acheteurs.
  • Programme officiel de récompense des vulnérabilités : pas encore lancé, prévu après le lancement.
  • Astreinte permanente : pas en place aujourd’hui, prévue après le lancement à plus grande échelle.

Nous ne revendiquons aucune conformité SOC 2 sans rapport signé par un cabinet indépendant.

Signaler une vulnérabilité.

Écrivez à [email protected] avec de quoi reproduire le problème. N’accédez pas aux données d’autrui, ne les modifiez pas, ne les supprimez pas et ne dégradez pas le service. Attendez que nous ayons pu corriger le problème avant une divulgation publique.

Nous accusons réception sous deux jours ouvrés, indiquons ce que nous avons trouvé sous dix jours, corrigeons ce qui doit l’être et vous créditons si vous le souhaitez. Nous n’engageons pas de poursuites contre les personnes qui signalent de bonne foi en respectant ces consignes. Notre politique lisible par les machines se trouve dans security.txt.

Si un incident survient.

Toute suspicion de compromission doit atteindre le fondateur sous une heure. Dissimuler un incident est traité plus gravement que l’avoir causé. Lorsqu’une violation risque d’affecter les personnes, nous devons avertir l’autorité de contrôle sous 72 heures et les personnes concernées sans retard injustifié : ce qui s’est passé, les données concernées, les mesures prises et les actions à entreprendre.

Ce que vous pouvez faire.

Activez l’authentification à deux facteurs lorsqu’elle est proposée. Utilisez un mot de passe unique. Gardez les arrangements dans Gigets jusqu’à être à l’aise pour les poursuivre ailleurs. Si vous pensez qu’une autre personne accède à votre compte, écrivez immédiatement à [email protected].

Quelqu’un peut toujours aider. Demandez ce dont vous avez besoin.

Rejoignez-nous