Sécurité

Ce que nous faisons, et ce que nous ne prétendons pas.

Comment Intelliflow protège les données de ses clients, les accès, et l'intégrité de ce qu'il consigne.

Ce sont des contrôles techniques et des choix d'architecture, vérifiables dans le produit. Ce ne sont pas des certifications de sécurité, et cette page n'en revendique aucune.

Où s'arrête chaque chose

Le navigateur ne parle jamais à la base de données, ni au service qui détient les clés. C'est une séparation de code, pas une consigne.

  1. Le navigateur

    Ce que voit la personne connectée. Aucune clé de fournisseur, aucun secret.

  2. L'application web

    Affiche les données et transmet toute écriture au service interne.

  3. Le service interne

    Le seul à écrire. Vérifie les droits à chaque requête, et détient les clés.

  4. La base de données

    Impose elle-même l'isolation entre clients, y compris au propriétaire des tables.

Les couches, du navigateur à la base de données.

Les contrôles en place

Isolation des données clients

Chaque table contenant des données clients porte une politique PostgreSQL de sécurité au niveau des lignes, imposée même au propriétaire de la table. Un test énumère toutes les tables et échoue si l'une d'elles n'est pas protégée.

Historique d'audit

Les droits de modification et de suppression sont retirés au compte applicatif. Un administrateur ne peut pas réécrire l'historique depuis le produit, et nous non plus.

Secrets

Les clés des fournisseurs d'IA ne quittent jamais le serveur. Le navigateur ne parle jamais directement au service interne. Les secrets stockés sont chiffrés avec une clé dérivée par usage.

Mots de passe et sessions

Argon2id pour les mots de passe, jetons opaques stockés sous forme d'empreinte, et révocation immédiate côté serveur. Une réinitialisation met fin à toutes les sessions.

Double authentification

TOTP avec protection contre le rejeu d'un code déjà utilisé, et codes de récupération à usage unique stockés sous forme d'empreinte.

Envois sortants

Les messages sont signés sur les octets exactement envoyés, horodatage compris. Chaque adresse de destination est vérifiée avant l'envoi, adresses IP littérales comprises.

Ce que l'IA reçoit

Un assistant n'a aucun droit propre et consulte avec ceux de la personne qui l'utilise. Sans document pertinent, aucun modèle n'est appelé.

Nos propres accès

Notre compte de plateforme peut lire et ne peut rien écrire. Toute consultation inter-clients exige un motif, et ce motif est enregistré avant la lecture.

Ce que nous ne revendiquons pas

  • Nous ne détenons aucune certification de sécurité — ni ISO 27001, ni SOC 2, ni conformité HIPAA ou RGPD attestée par un tiers. Nous pouvons en revanche décrire notre architecture en détail.
  • Nous n'affichons aucun logo client, aucun témoignage et aucune étude de cas. Nous n'en avons pas encore à montrer.
  • Nous ne publions aucun chiffre de performance ou de disponibilité tant que nous n'avons pas de mesures réelles à citer.
  • Intelliflow tourne sur un seul serveur, mis en service en septembre 2026. Il n'a pas encore de clients et n'a jamais été exploité à grande échelle : nous ne publierons de chiffres de disponibilité que lorsque nous aurons des mois de mesures derrière nous.