Sécurité
Ce qui est protégé, comment, et — tout aussi utile — ce qui ne l'est pas encore.
Où vivent vos données
Vos notes sont des fichiers Markdown sur votre propre disque. C'est la copie principale et elle ne dépend jamais de nous.
Si vous activez la réplique cloud, une copie est stockée sur une infrastructure que nous opérons. Les données de chaque compte sont isolées, et chaque requête est filtrée par compte au niveau du stockage, pas seulement dans le code applicatif.
Chiffrement
| Couche | Protection |
|---|---|
| En transit | TLS 1.3 entre votre machine, notre service et les clients IA |
| Au repos | Chiffré par le fournisseur de stockage, clés détenues par nous |
| Mots de passe | Dérivation de clé salée conforme aux standards, jamais stockée sous forme récupérable |
| Jetons | Seuls des hachages sont stockés ; un jeton en clair n'est montré qu'une seule fois |
Nous détenons les clés, donc nos systèmes peuvent techniquement lire votre réplique. Nous le disons clairement plutôt que de laisser entendre le contraire. C'est le coût direct de la fonctionnalité que vous payez : pour que la mémoire soit interrogeable ordinateur éteint, un serveur doit aujourd'hui pouvoir calculer dessus. La synchronisation chiffrée de bout en bout — où nous ne détenons que du texte chiffré et rien d'autre — est sur la feuille de route ; cette page décrit ce qui est vrai maintenant, et ne changera que lorsque cela sera livré.
Si ce compromis ne vous convient pas, l'offre gratuite est locale uniquement et permanente.
Accès au service
Les clients IA s'authentifient avec un OAuth moderne selon les meilleures pratiques actuelles : les codes sont à usage unique, les jetons expirent d'eux-mêmes, et vous pouvez révoquer un client à tout moment — la révocation prend effet immédiatement.
L'application de bureau utilise des identifiants séparés, limités à votre propre coffre et rien d'autre. Ils ne peuvent lire les données de personne d'autre ni agir comme client IA.
Ce que nous ne faisons pas
- Nous n'entraînons pas de modèles sur vos contenus.
- Nous ne vendons ni ne louons de données, et nous ne diffusons aucune publicité.
- Nous ne journalisons ni le texte de vos requêtes ni le contenu des résultats.
- Nous ne stockons pas les identifiants trouvés dans vos notes — un garde-fou refuse d'écrire un contenu qui ressemble à un secret, et vous indique où le mettre à la place.
Ce que nous n'avons pas encore construit
Être honnête là-dessus vous est plus utile qu'un mur de badges.
- Pas de SOC 2. Un audit de type II prend des mois et coûte réellement cher. Nous le ferons quand un client en aura besoin, et nous ne le revendiquerons pas avant.
- Pas de résidence des données en libre-service. Tout est stocké aux États-Unis par défaut. Un stockage résident dans l'UE est disponible sur demande pour les offres entreprise, mais il n'y a pas de sélecteur de région que vous puissiez régler vous-même.
- Pas de clés gérées par le client en dehors des offres entreprise.
- Pas de test d'intrusion par un tiers pour l'instant.
Signaler une vulnérabilité
Écrivez à security@varven.net. Merci d'inclure assez de détails pour la reproduire.
- Nous accusons réception sous 3 jours ouvrés.
- Nous visons une confirmation ou un rejet sous 10 jours ouvrés.
- Nous vous créditerons publiquement, sauf si vous préférez le contraire.
- Nous n'engagerons pas de poursuites pour une recherche de bonne foi qui respecte les données d'autrui et ne dégrade pas le service.
Il n'y a pas encore de programme de primes rémunéré. Les coordonnées lisibles par machine se trouvent sur /.well-known/security.txt.
Incidents
Si une violation touche vos données, nous vous préviendrons sans retard injustifié et notifierons les autorités de contrôle sous 72 heures là où le RGPD l'exige. Nous dirons ce qui s'est passé, ce que nous savons et ce que nous faisons — avant même de tout savoir.