Z

Ressources de Sécurité

🔐

Chiffrement AES-256-GCM

Tous les tokens OAuth2 (refresh_token) sont chiffrés avec l'algorithme AES-256-GCM, le standard utilisé par les banques. Trois composants indépendants sont nécessaires pour déchiffrer : le texte chiffré, le vecteur d'initialisation (IV) et le tag d'authentification. Sans les trois, la donnée est inutilisable.

🔑

Token Broker Pattern

ZETAFLOW utilise une architecture "Token Broker" : notre orchestrateur n8n ne reçoit jamais vos refresh_tokens. Il reçoit uniquement des access_tokens temporaires valables 1 heure, générés à la volée. Si l'orchestrateur était compromis, l'attaquant n'obtiendrait qu'un accès limité à 1h.

OAuth2 Officiel Google

La connexion Gmail utilise exclusivement le protocole OAuth2 officiel de Google. Nous ne demandons jamais votre mot de passe Gmail. Vous pouvez révoquer l'accès à tout moment depuis votre compte Google.

🛡️

Transport SSL/TLS

Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via SSL/TLS avec un certificat Let's Encrypt renouvelé automatiquement.

🚫

Aucun contenu stocké

Le contenu de vos emails n'est jamais stocké sur nos serveurs. Seuls les métadonnées (expéditeur, objet, aperçu court) sont utilisées pour la classification, puis immédiatement oubliées.

📋

Audit trail

Chaque action effectuée par l'IA est enregistrée dans un journal d'audit immuable dans votre dashboard, avec l'horodatage et la raison de l'action.

🇪🇺

Conformité RGPD

ZETAFLOW respecte le Règlement Général sur la Protection des Données (RGPD - UE 2016/679). Vous pouvez exporter ou effacer toutes vos données depuis votre dashboard.

Signaler une vulnérabilité

Si vous découvrez une faille de sécurité, merci de nous la signaler de manière responsable.

Signaler une vulnérabilité →
← Retour à l'accueil