Déclaration de sécurité
Dernière mise à jour: 25 août 2026
Cette page décrit les mesures de sécurité que Labeeq a réellement en place aujourd'hui. Nous préférons être crus que d'être impressionnants, donc tout ce que nous n'avons pas construit est nommé comme tel.
1. Connexion
- Les mots de passe sont stockés hachés, jamais sous une forme que nous pouvons lire.
- L'authentification à deux facteurs et les passkeys sont disponibles pour chaque utilisateur, dans tous les plans.
- Les tentatives de connexion et de réinitialisation de mot de passe sont limitées en fréquence.
2. Qui peut faire quoi
Les rôles et les permissions décident de ce que chaque membre de l'équipe peut voir et modifier, et le propriétaire de l'espace de travail les contrôle. Les actions effectuées via l'API sont enregistrées dans une piste d'audit, et les jetons d'API peuvent être limités à des capacités spécifiques et à une liste d'adresses IP autorisées.
3. Garder les espaces de travail séparés
Chaque enregistrement porte l'espace de travail auquel il appartient, et chaque requête est limitée à l'espace de travail de la personne qui l'effectue. Cette limitation est appliquée dans le framework lui-même plutôt que d'être mémorisée cas par cas, ce qui la rend fiable.
4. Données en transit et au repos
Le trafic vers la plateforme est crypté avec TLS. Les identifiants pour les canaux et intégrations connectés, et les secrets de signature des webhooks, sont cryptés dans la base de données avec une clé conservée à l'extérieur.
5. Webhooks et API publique
Les webhooks sortants sont signés afin que vous puissiez vérifier qu'ils proviennent de nous. Les requêtes que nous faisons en votre nom — exploration d'un site web pour une base de connaissances, appel d'une URL à partir d'un flux — sont vérifiées pour s'assurer qu'elles ne peuvent pas être dirigées vers une infrastructure privée.
6. Ce que nous ne revendiquons pas
Nous ne détenons actuellement aucune certification SOC 2 ou ISO 27001, et nous n'offrons pas de garantie de disponibilité contractuelle. Si l'un ou l'autre est important pour votre approvisionnement, demandez-nous où nous en sommes plutôt que de supposer.
7. Signaler quelque chose
Si vous trouvez une vulnérabilité, écrivez à [email protected] avec suffisamment de détails pour la reproduire. Nous examinons chaque rapport et y répondons, et ne poursuivrons pas les chercheurs qui signalent de manière responsable et restent en dehors des données des autres personnes.
Des questions sur tout cela ? Écrivez à [email protected].
Vous préférez WhatsApp ? Envoyez-nous un message sur +20 109 056 6135.