Sécurité

Comment vos données sont protégées.

Une isolation par utilisateur appliquée par la gestion des identités du cloud. Des jetons OAuth dans un stockage de secrets chiffré. Une confirmation avant toute action lourde de conséquences. Et un détail honnête sur ce qu’il advient des contenus que lit 1Presence — y compris les plus sensibles.

Pas une promesse de ne pas regarder. Une structure qui ne le peut pas.

Le principe

La sécurité dans un produit d’IA personnelle n’est pas une liste de fonctionnalités ; c’est une posture. La bonne posture est la paranoïa à l’égard des données des utilisateurs — supposer que l’application aura des défauts, supposer que le modèle sous-jacent se trompera parfois, supposer que le réseau est hostile — et concevoir de telle sorte qu’aucune de ces défaillances ne puisse faire fuiter vos informations dans le compte de quelqu’un d’autre ou vers le monde extérieur.

Tout ce qui suit découle de cette posture.

L’isolation, par la structure

Chaque compte reçoit sa propre infrastructure. C’est la propriété de sécurité la plus importante du produit — et la plus coûteuse à fournir. Précisément :

  • Un stockage par utilisateur. Les fichiers de votre coffre vivent dans un préfixe de stockage objet cloud limité à votre compte. La gestion des identités du cloud applique l’accès au niveau de l’infrastructure — même si notre code applicatif comportait un défaut, le cloud refuserait de servir les données d’un autre utilisateur.
  • Un serveur d’agent par utilisateur. Vos conversations tournent dans un processus qu’aucun autre compte ne peut atteindre. Une politique réseau au niveau de Kubernetes empêche tout trafic entre comptes.
  • Un compte de service par utilisateur. Authentifié par Workload Identity, avec des permissions accordées uniquement à votre préfixe.
  • Une mémoire par utilisateur. Le graphe de connaissances et la carte mémoire sont délimités par compte, dans des magasins isolés.

Ce ne sont pas des garanties de principe disant « nous promettons de ne pas regarder ». Ce sont des propriétés d’infrastructure disant « nous ne pouvons structurellement pas servir les données de l’utilisateur A dans la session de l’utilisateur B ».

Les jetons OAuth, maniés avec soin

  • Les connexions empruntent le parcours OAuth propre à chaque service. Nous ne voyons jamais votre mot de passe.
  • Les jetons sont conservés dans une gestion de secrets cloud chiffrée — un secret par utilisateur et par service.
  • Les jetons n’apparaissent jamais dans les journaux applicatifs. Nous les retirons à la source.
  • Les jetons ne sont renvoyés par aucun point d’accès de l’API, pas même à vous.
  • La révocation se fait d’une pression. Le jeton est détruit immédiatement ; votre agent perd l’accès au tour suivant.
  • Vous pouvez aussi révoquer depuis le service lui-même, à tout moment (Gmail, Notion et Slack le permettent tous).

Le chiffrement

  • En transit : TLS 1.3 pour toutes les connexions client. Le trafic interne entre la passerelle et les pods d’agents reste sur le réseau privé du cluster — il n’est jamais routable depuis l’internet public.
  • Au repos : les fichiers du coffre dans GCS sont chiffrés au repos avec des clés gérées par Google (AES-256). Les secrets OAuth sont chiffrés au repos avec une clé KMS distincte.
  • La mémoire : le graphe de connaissances et les magasins de mémoire héritent du même chiffrement au repos que la couche de stockage sous-jacente.

Ce qu’il advient des contenus que lit 1Presence

C’est la question qui compte le plus, et elle mérite une réponse franche. Quand 1Presence ouvre un e-mail — y compris un e-mail contenant des coordonnées bancaires, une facture, un contrat, n’importe quoi de sensible — ce contenu doit voyager jusqu’aux modèles sous-jacents pour qu’ils puissent le lire, le résumer ou agir dessus. Voici tout le chemin que prend cette donnée, sans rien cacher :

  • En transit. Chaque étape du trajet est chiffrée par TLS — de votre appareil à notre passerelle, de la passerelle à votre serveur d’agent dédié, du serveur d’agent aux API des modèles, du serveur d’agent au service connecté (Gmail, Drive, Notion). Aucun saut en clair.
  • Au niveau du modèle. Le contenu part vers une API d’IA commerciale régie par un contrat qui interdit explicitement d’utiliser les contenus des clients pour entraîner des modèles. Nous n’entraînons pas de modèles. Ce contrat interdit aussi au fournisseur de conserver ce que nous envoyons. Votre contenu est transmis pour que le modèle puisse le lire et répondre ; une fois la réponse revenue, le fournisseur ne conserve ni ce qui est entré ni ce qui est sorti. Il n’existe aucune copie dans une fenêtre de relecture, et aucun humain n’examine le trafic ordinaire.
  • Au repos, de notre côté. Tout ce qui est enregistré dans votre coffre — une pièce jointe que 1Presence a récupérée, un résumé qu’il a écrit — vit dans un stockage cloud isolé, limité à votre compte, chiffré au repos, atteignable seulement par votre serveur d’agent dédié. Tout ce qui est écrit dans votre mémoire vit dans un magasin propre au compte, avec la même isolation.
  • Vers qui que ce soit d’autre. Nous ne vendons, ne partageons, ne syndiquons ni ne remettons d’aucune autre façon vos contenus à des annonceurs, des courtiers, des partenaires ou des tiers. Il n’existe aucune chaîne de mesure qui voie l’intérieur de vos conversations.
  • La visibilité de votre côté. Tout ce que 1Presence a lu ou écrit au cours d’une session figure dans votre historique de conversation et, quand cela compte, dans le fichier ou le souvenir qu’il a créé. Vous pouvez voir ce qui a été consulté. Vous pouvez le supprimer. Vous pouvez révoquer le connecteur d’où cela venait.

Deux leviers concrets si vous voulez contrôler plus étroitement ce qui circule et vers où :

  • La portée par connecteur. Chaque connecteur ne demande que l’accès dont il a besoin, et vous pouvez vous déconnecter à tout moment — le jeton est détruit immédiatement.
  • Demandez, simplement. Si un e-mail ou un document donné est trop sensible même pour un résumé, dites à 1Presence de ne pas l’ouvrir. Il ne l’ouvrira pas.

Nous n’allons pas prétendre que le contenu ne voyage jamais — ce serait un mensonge, et le produit ne pourrait pas fonctionner ainsi. Ce que nous affirmons est vrai et simple : il voyage dans un tuyau chiffré, et chaque extrémité est tenue — contractuellement et structurellement — de le traiter comme vous voudriez qu’un assistant personnel traite votre messagerie. Le lire, faire le travail, ne pas le garder, ne pas le partager, ne pas en tirer d’apprentissage.

Le contrôle des actions

Un assistant d’IA qui agit dans le monde réel est dangereux tant qu’il ne place pas chaque opération lourde de conséquences derrière une confirmation explicite de l’utilisateur. Nous le faisons.

  • Les envois d’e-mails montrent toujours le brouillon, les destinataires, l’objet et le corps pour confirmation. C’est vous qui touchez Envoyer.
  • La création, la modification et la suppression d’événements d’agenda montrent toujours le changement pour confirmation.
  • L’écrasement d’un fichier existant dans le coffre exige une confirmation explicite.
  • Les publications sur les réseaux sociaux (LinkedIn, X) montrent les brouillons avant publication.
  • La première fois qu’un agent tente une action lourde de conséquences pour laquelle il n’a pas été autorisé, l’action s’arrête et vous demande de l’y autoriser — pour ce destinataire, ce canal ou ce dossier précis. Votre réponse est retenue et consignée, et vous pouvez la retirer à tout moment depuis l’onglet Accès.

Le travail en lecture seule se fait librement. Votre assistant principal travaille sur votre propre compte par conception — et l’action à la plus grande portée, envoyer un e-mail, s’arrête toujours d’abord à l’état de brouillon pour vous. Pour les agents spécialisés que vous ajoutez, tout ce qui laisse une trace dans le monde est confronté, au moment de son exécution, à ce que vous avez accordé à cet agent ; s’il n’y a pas d’autorisation, il s’arrête et demande plutôt que de deviner. Les autorisations sont précises — ce destinataire, ce canal, ce dossier — et non un interrupteur général « fais ce que tu veux ».

Entraînement et usage des contenus

  • Nous n’entraînons pas de modèles sur vos conversations, votre coffre ou votre mémoire.
  • Nous utilisons des API d’IA commerciales dont les contrats interdisent l’entraînement sur les contenus des clients.
  • Notre fournisseur de modèles ne conserve pas vos contenus après avoir répondu. Ils sont traités pour produire la réponse, puis ils disparaissent de son côté.
  • Nous ne vendons pas vos données — ni à des annonceurs, ni à des courtiers, ni à quiconque.
  • Des mesures d’usage agrégées et anonymisées (nombre de requêtes, temps de réponse, usage des fonctionnalités) nous sont visibles afin que le service continue de fonctionner. Le contenu de vos conversations, non.

L’authentification

  • La connexion se fait via Firebase Auth — lien magique par e-mail ou Google OAuth.
  • Aucun mot de passe conservé de notre côté.
  • Les sessions utilisent des jetons de courte durée, vérifiés à la passerelle à chaque requête protégée.
  • Se déconnecter révoque votre session sur l’ensemble de vos appareils.

Divulgation et signalement responsable

Vous avez trouvé une faille de sécurité ? Nous la prenons au sérieux. Écrivez à security@1presence.com avec les détails. Nous accuserons réception sous 24 heures et travaillerons avec vous sur un calendrier de divulgation coordonnée.

Nous ne faisons pas tourner de programme de primes aux bugs rémunéré pour l’instant, mais nous créditons publiquement les chercheurs avec leur accord et nous agissons vite sur les signalements.

La posture

Une isolation par la structure, non par la politique.

Un stockage par utilisateur, un serveur d’agent par utilisateur, une mémoire par utilisateur, un compte de service par utilisateur — appliqués par la gestion des identités du cloud, au niveau de l’infrastructure. Ce ne sont pas des garanties disant « nous promettons de ne pas regarder ». Ce sont des propriétés disant « nous ne pouvons structurellement pas servir les données d’un compte dans la session d’un autre ».

Démarrez une conversation.

Gratuit à l’essai. Sans carte bancaire. Juste vous et votre agent.

Fonctionne sur n’importe quel appareil. 60 secondes pour commencer.