Labeeq pour iPhone et Android sera bientôt disponible. Rejoindre la liste d'attente
Tous les documents juridiques

Déclaration de sécurité

Dernière mise à jour: 25 août 2026

Cette page décrit les mesures de sécurité que Labeeq a réellement en place aujourd'hui. Nous préférons être crus que d'être impressionnants, donc tout ce que nous n'avons pas construit est nommé comme tel.

1. Connexion

  • Les mots de passe sont stockés hachés, jamais sous une forme que nous pouvons lire.
  • L'authentification à deux facteurs et les passkeys sont disponibles pour chaque utilisateur, dans tous les plans.
  • Les tentatives de connexion et de réinitialisation de mot de passe sont limitées en fréquence.

2. Qui peut faire quoi

Les rôles et les permissions décident de ce que chaque membre de l'équipe peut voir et modifier, et le propriétaire de l'espace de travail les contrôle. Les actions effectuées via l'API sont enregistrées dans une piste d'audit, et les jetons d'API peuvent être limités à des capacités spécifiques et à une liste d'adresses IP autorisées.

3. Garder les espaces de travail séparés

Chaque enregistrement porte l'espace de travail auquel il appartient, et chaque requête est limitée à l'espace de travail de la personne qui l'effectue. Cette limitation est appliquée dans le framework lui-même plutôt que d'être mémorisée cas par cas, ce qui la rend fiable.

4. Données en transit et au repos

Le trafic vers la plateforme est crypté avec TLS. Les identifiants pour les canaux et intégrations connectés, et les secrets de signature des webhooks, sont cryptés dans la base de données avec une clé conservée à l'extérieur.

5. Webhooks et API publique

Les webhooks sortants sont signés afin que vous puissiez vérifier qu'ils proviennent de nous. Les requêtes que nous faisons en votre nom — exploration d'un site web pour une base de connaissances, appel d'une URL à partir d'un flux — sont vérifiées pour s'assurer qu'elles ne peuvent pas être dirigées vers une infrastructure privée.

6. Ce que nous ne revendiquons pas

Nous ne détenons actuellement aucune certification SOC 2 ou ISO 27001, et nous n'offrons pas de garantie de disponibilité contractuelle. Si l'un ou l'autre est important pour votre approvisionnement, demandez-nous où nous en sommes plutôt que de supposer.

7. Signaler quelque chose

Si vous trouvez une vulnérabilité, écrivez à ⁦[email protected]⁩ avec suffisamment de détails pour la reproduire. Nous examinons chaque rapport et y répondons, et ne poursuivrons pas les chercheurs qui signalent de manière responsable et restent en dehors des données des autres personnes.

Des questions sur tout cela ? Écrivez à [email protected].

Vous préférez WhatsApp ? Envoyez-nous un message sur +20 109 056 6135.