Sécurité
Version du 1er octobre 2026. Vous nous confiez des données de travail, parfois sensibles. Cette page dit comment nous les protégeons, et ce que nous ne prétendons pas.
Où sont vos données#
En France, chez Scaleway, dans ses centres de données de la région Paris. Scaleway est certifié ISO/IEC 27001 et HDS : ces certifications sont celles de notre hébergeur, pas celles de node.this. Aucune donnée ne quitte l’Union européenne, sauf si vous le choisissez vous-même (votre propre clé d’un fournisseur d’IA hors de l’UE, ou la connexion avec Google). La liste de nos sous-traitants est publique, et tout changement vous est annoncé 30 jours à l’avance.
Comment elles sont protégées#
- Chiffrées en transit (HTTPS partout) et au repos (base de données et fichiers).
- Privées par défaut : chaque requête vérifie que vous avez le droit d’accéder à ce que vous demandez ; un projet n’est visible que de vous, des membres de votre équipe et des personnes avec qui vous le partagez.
- Liens de téléchargement signés, valables 15 minutes.
- Mots de passe conservés sous forme hachée par notre service d’authentification ; l’application elle-même n’en voit aucun. Vous pouvez aussi vous connecter avec Google.
- Double authentification proposée : un code d’une application d’authentification, demandé à chaque connexion, que vous activez depuis votre compte.
- Sauvegardées toutes les 6 heures, sauvegardes gardées 30 jours, et leur restauration est éprouvée.
Qui peut y accéder chez nous#
Personne ne consulte le contenu de vos projets sans votre demande écrite. Quand vous nous le demandez, pour un diagnostic par exemple, la consultation ne porte que sur le projet, ou l’espace, que vous désignez, et elle est enregistrée. Seule exception : une obligation légale, dont vous êtes informé sauf si la loi l’interdit.
Si quelque chose arrive#
Toute violation de données est documentée, et vous êtes prévenu dans les meilleurs délais et, lorsque cela est possible, au plus tard 48 heures après sa découverte, pour tenir vos propres obligations. Vous pensez avoir trouvé une faille ? Signalez-la.
Ce que nous ne prétendons pas#
- node.this n’est pas certifié HDS ni ISO 27001 : notre hébergeur l’est, pas le service lui-même.
- Pas encore de test d’intrusion par un tiers : il est prévu.
- Les calculs de tous les clients tournent sur une infrastructure partagée ; vos données sont séparées par le contrôle d’accès, pas par des machines dédiées.
Aller plus loin#
Un dossier de sécurité détaillé, et les réponses à votre questionnaire de sécurité, vous sont remis sur demande à contact@tyo-data.fr. Nos conditions d’utilisation prévoient aussi un droit d’audit.
Il n'y a pas encore d'article ici.