Sécurité · déclaration préliminaire

La sécurité chez Worksnip

Worksnip traite des captures d'écran, des données de page structurées et des narrations générées par IA. Nous prenons cette responsabilité au sérieux et concevons le produit en conséquence.

Statut de cette page : préliminaire. La liste substantielle des sous-traitants et le modèle de DPA sont disponibles sur demande pendant que nous finalisons les versions publiques.

Aujourd'hui, en production

  • L'ensemble du trafic est en TLS 1.3 (HSTS préchargé).
  • Les captures sont stockées de façon privée ; vous floutez ou masquez les zones sensibles dans l'éditeur avant publication — une modification permanente et gravée qui ne peut pas fuiter dans un export.
  • L'isolation des données par organisation est appliquée au niveau de la ligne ; les appels IA sont limités à la portée de chaque requête.
  • Facturation hébergée par Stripe — aucune donnée de carte ne touche jamais notre infrastructure.
  • Le stockage d'objets est privé par défaut ; tout accès passe par des URL signées à durée de vie courte.

En cours

  • Rédaction automatique en local des données sensibles au moment de la capture (modèles intégrés plus règles personnalisées).
  • SOC 2 Type II — programme de préparation en cours (les contrôles sont suivis en interne ; aucun rapport n'a encore été émis).
  • Liste publique des sous-traitants (disponible sur demande pour le moment).
  • Clés de chiffrement gérées par le client pour l'offre Enterprise.

Signaler une vulnérabilité

Si vous pensez avoir découvert une vulnérabilité de sécurité dans Worksnip, merci d'envoyer un e-mail à security@worksnip.com. Nous accuserons réception sous 24 heures et viserons une correction sous 14 jours pour les signalements de sévérité élevée. Clé PGP sur demande. Contact préliminaire — susceptible d'évoluer.