Ressources de Sécurité
Chiffrement AES-256-GCM
Tous les tokens OAuth2 (refresh_token) sont chiffrés avec l'algorithme AES-256-GCM, le standard utilisé par les banques. Trois composants indépendants sont nécessaires pour déchiffrer : le texte chiffré, le vecteur d'initialisation (IV) et le tag d'authentification. Sans les trois, la donnée est inutilisable.
Token Broker Pattern
ZETAFLOW utilise une architecture "Token Broker" : notre orchestrateur n8n ne reçoit jamais vos refresh_tokens. Il reçoit uniquement des access_tokens temporaires valables 1 heure, générés à la volée. Si l'orchestrateur était compromis, l'attaquant n'obtiendrait qu'un accès limité à 1h.
OAuth2 Officiel Google
La connexion Gmail utilise exclusivement le protocole OAuth2 officiel de Google. Nous ne demandons jamais votre mot de passe Gmail. Vous pouvez révoquer l'accès à tout moment depuis votre compte Google.
Transport SSL/TLS
Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via SSL/TLS avec un certificat Let's Encrypt renouvelé automatiquement.
Aucun contenu stocké
Le contenu de vos emails n'est jamais stocké sur nos serveurs. Seuls les métadonnées (expéditeur, objet, aperçu court) sont utilisées pour la classification, puis immédiatement oubliées.
Audit trail
Chaque action effectuée par l'IA est enregistrée dans un journal d'audit immuable dans votre dashboard, avec l'horodatage et la raison de l'action.
Conformité RGPD
ZETAFLOW respecte le Règlement Général sur la Protection des Données (RGPD - UE 2016/679). Vous pouvez exporter ou effacer toutes vos données depuis votre dashboard.
Signaler une vulnérabilité
Si vous découvrez une faille de sécurité, merci de nous la signaler de manière responsable.
Signaler une vulnérabilité →