Sécurité & données

La sécurité n’est pas une page, c’est l’architecture

Eos héberge le travail de vos équipes : ce qui suit décrit, concrètement, comment vos données sont cloisonnées, qui peut y accéder, et ce que l’assistant IA a le droit de faire — et de ne pas faire.

Quatre piliers

Cloisonnement par organisation

Chaque organisation est une frontière : membres, modules, données et facturation lui appartiennent en propre. Un compte présent dans deux organisations n’y transporte rien de l’une à l’autre.

Permissions par rôle

Les droits se règlent module par module, rôle par rôle. Ils sont vérifiés côté serveur à chaque requête — l’interface ne fait que refléter ce que l’API impose.

Stockage privé

Les fichiers vivent dans un stockage objet 100 % privé. Aucune URL publique permanente : chaque téléchargement passe par un lien signé valable quelques minutes.

IA sous contrôle

Neos hérite des permissions de son utilisateur, rien de plus. Toute action d’écriture est présentée et confirmée avant exécution.

Contrôle d’accès

Des rôles nommés, appliqués partout

Chaque organisation définit ses rôles — Administrateur et Membre pour commencer, puis autant de rôles sur mesure que nécessaire. Un rôle décide des modules accessibles et des permissions détenues, jusqu’à restreindre un module aux seuls éléments dont le membre est responsable.

  • Les permissions sont vérifiées par le serveur à chaque requête
  • Une permission retirée prend effet immédiatement — y compris pour une action de l’assistant déjà proposée
  • L’existence d’une ressource inaccessible n’est jamais révélée : inaccessible et inexistant répondent la même chose

Fichiers & documents

Vos fichiers ne sont jamais exposés

Les fichiers importés dans le Drive sont stockés sur Cloudflare R2, dans un bucket privé, sous des clés opaques qui ne révèlent ni le nom ni le contenu. Télécharger un fichier génère un lien signé de quelques minutes, aux droits revérifiés à chaque demande. Publier un document crée un jeton aléatoire révocable — le supprimer éteint d’un coup toutes les copies du lien.

  • Bucket privé, aucune URL publique permanente
  • Liens de téléchargement signés, valides 5 minutes
  • Liens publics révocables à tout instant
  • Mon Drive est privé : même l’administrateur n’y accède pas

Assistant IA

Ce que Neos peut faire — et ce qu’il ne peut pas

Neos n’a qu’un seul moyen d’action : des commandes vérifiées, validées puis simulées par la plateforme avant toute exécution. Il ne voit que les modules activés dans votre organisation et n’exerce que les permissions de la personne qui lui parle : une capacité qui vous est refusée lui est refusée aussi.

Toute action d’écriture — créer, modifier, supprimer — est présentée dans une carte de confirmation détaillant exactement ce qui va se passer. Vous validez, refusez ou reformulez. Une confirmation non traitée expire au bout d’une heure, et le plan est revérifié au moment de la validation : si le contexte a changé entre-temps, il est recalculé.

Le contenu de vos tâches et documents est traité comme une donnée, jamais comme une instruction : un texte malveillant collé dans une tâche ne peut pas détourner l’assistant. Les demandes sont traitées via l’API d’un fournisseur de modèles dont les conditions excluent l’entraînement sur les données clients.

Les pratiques de base, tenues

Comptes & sessions

Mots de passe hachés (bcrypt), connexion Google OAuth en option, sessions côté serveur avec cookie sécurisé et expiration automatique.

Paiements par Stripe

Les paiements sont opérés par Stripe, certifié PCI-DSS. Votre numéro de carte ne transite jamais par nos serveurs et n’y est jamais stocké.

Divulgation responsable

Vous avez trouvé une vulnérabilité ? Écrivez-nous à support@eos-web.fr — notre politique est publiée dans /.well-known/security.txt.

FAQ

Questions sur la sécurité et les données

Qui peut voir les données de mon organisation ?

Uniquement ses membres, dans la limite de leurs rôles. Les organisations sont cloisonnées : aucun contenu, membre ou réglage ne circule de l’une à l’autre, même pour un compte présent dans les deux.

Mes données servent-elles à entraîner des modèles d’IA ?

Non. Les demandes adressées à Neos sont traitées via une API dont les conditions d’utilisation excluent l’entraînement des modèles sur les données clients. Vos contenus ne sont pas utilisés pour entraîner des modèles publics.

Comment supprimer mes données ?

Vous pouvez supprimer vos contenus depuis l’application (la corbeille du Drive permet une suppression définitive, fichiers de stockage compris) et demander la suppression de votre compte via la page Contact ou à support@eos-web.fr, conformément au RGPD.

Un lien public partagé par erreur est-il rattrapable ?

Oui. Un lien public repose sur un jeton révocable : dépublier le document invalide immédiatement toutes les copies du lien, où qu’elles aient été envoyées.

Que se passe-t-il si l’assistant est indisponible ?

Neos le dit explicitement, avec un délai estimé, plutôt que d’échouer en silence. L’indisponibilité de l’assistant n’affecte jamais le reste de la plateforme.

Une question de sécurité ou de conformité ?

Écrivez-nous — les questions précises méritent des réponses précises, et elles nourrissent cette page.