Sécurité
Dernière mise à jour : 22 juillet 2026
Point11 s’engage à protéger la sécurité et la confidentialité des données de ses clients. Cette page décrit nos pratiques de sécurité et notre infrastructure.
Infrastructure
La plateforme Point11 est hébergée sur Vercel, avec Postgres (Neon) et Redis (Upstash) gérés. Les traitements applicatifs peuvent s’exécuter dans plusieurs régions. Les déploiements clients peuvent fonctionner dans des environnements cloud contrôlés par les clients dans le cadre d’accords d’entreprise.
- Données chiffrées en transit avec TLS 1.2 ou une version supérieure pour toutes les connexions
- Données chiffrées au repos avec AES-256 ou un équivalent
- Authentification multifacteur requise pour tous les accès administratifs
- Contrôles d’accès fondés sur les rôles et les principes du moindre privilège
- Accès aux systèmes de production réservé au personnel d’ingénierie autorisé et régulièrement réexaminé
- Atténuation des attaques DDoS au niveau de la plateforme, en périphérie du réseau
- Séparation des environnements de production et de développement
Traitement des données
Nous n’utilisons pas les données des clients pour entraîner, affiner ou améliorer des modèles d’IA, et les fournisseurs d’IA tiers auxquels nous transmettons les requêtes sont contractuellement tenus de ne pas les utiliser pour l’entraînement.
Les données des clients sont conservées aussi longtemps que nécessaire pour fournir les services et respecter les obligations légales. Les clients peuvent demander leur suppression par écrit ; les documents de facturation et d’autres pièces peuvent être conservés si nécessaire.
Point11 ne traite ni ne stocke directement les données de cartes de paiement ; leur traitement est assuré par des prestataires certifiés PCI DSS (Stripe). Pour discuter des exigences HIPAA ou d’autres besoins de conformité, contactez legal@point11.ai.
Pratiques
- Analyse automatisée des vulnérabilités et application des correctifs en temps utile selon leur gravité
- Les incidents de sécurité affectant les données des clients sont signalés aux clients concernés sans retard injustifié, conformément au droit applicable
- Analyse après incident et correction des incidents confirmés
- Formation de sensibilisation à la sécurité et accords de confidentialité pour l’ensemble du personnel
- Récupération gérée des bases de données et traitements applicatifs dans plusieurs régions
Divulgation responsable
Si vous découvrez une vulnérabilité de sécurité dans la plateforme Point11, veuillez la signaler à support@point11.ai. Périmètre, cadre de protection et modalités de signalement : politique de divulgation des vulnérabilités.
Vérifications préalables
Les entreprises clientes peuvent demander des documents de sécurité complémentaires dans le cadre de leurs achats. Contactez legal@point11.ai ou votre interlocuteur commercial.