Sécurité et confidentialité
Vos données méritent une protection sérieuse. Voici comment Dokyo protège vos documents, vos fichiers et votre espace de travail par conception, et non comme une réflexion après coup.
Aucun traqueur, aucune analyse, aucun partage de données avec des tiers. Jamais.
Serveurs situés dans l’UE, soumis à des lois européennes strictes sur la protection des données.
Nous ne stockons que ce qui est nécessaire pour fournir le service. Rien de plus.
Comment nous protégeons vos données
Hébergé en Europe
Toute l'infrastructure de Dokyo fonctionne sur des serveurs européens. Vos données ne quittent jamais l'UE, bénéficiant ainsi de l'une des réglementations les plus strictes au monde en matière de protection des données.
Chiffrement en transit
Toutes les connexions à Dokyo sont chiffrées avec TLS 1.2+ (HTTPS). Que vous modifiiez une page ou téléversiez un fichier, les données en transit sont toujours protégées.
Chiffrement au repos
Vos documents, fichiers et enregistrements de base de données sont stockés sur des volumes chiffrés. Même au niveau de l'infrastructure, vos données sont protégées contre tout accès physique.
Authentification sécurisée
Les mots de passe sont hachés avec bcrypt et un facteur de travail élevé. Dokyo prend en charge OAuth (Google, GitHub) pour une connexion sans mot de passe, et les jetons de session sont signés et renouvelés.
Isolation des espaces de travail
Chaque espace de travail est entièrement isolé au niveau de la base de données. Les utilisateurs ne peuvent lire les pages, bases de données et commentaires que dans les espaces auxquels ils appartiennent, ce qui est vérifié côté serveur à chaque requête. Les fichiers téléversés sont servis depuis des URL non deviables afin que les images puissent s'afficher en ligne : traitez donc un lien de fichier comme un lien de partage non répertorié.
Aucun traqueur tiers
Dokyo n'inclut aucun traqueur d'analyse, réseau publicitaire ou script tiers. Pas de Google Analytics, pas de Meta Pixel, pas de fingerprinting. Zéro traqueur.
Protection CSRF et XSS
Tous les points d'accès de l'API sont protégés contre la falsification de requête intersite (CSRF). Le contenu généré par les utilisateurs est nettoyé pour prévenir les attaques de script intersite (XSS).
Conforme au RGPD
Dokyo est conçu selon les principes du RGPD : minimisation des données, limitation des finalités et respect des droits des utilisateurs. Vous pouvez exporter ou supprimer vos données à tout moment.
Mises à jour de sécurité régulières
Les dépendances sont maintenues à jour et les correctifs de sécurité sont appliqués rapidement. L'application est construite avec des frameworks modernes bénéficiant d'une maintenance de sécurité active.
À propos de l'IA
Dokyo inclut un assistant IA, et il est soumis à votre consentement explicite. L'assistant est livré avec l'application, mais il reste inactif jusqu'à ce que vous acceptiez : la première fois que vous ouvrez le panneau, il demande votre consentement, et aucun contenu n'atteint un fournisseur d'IA avant que vous ne le donniez. Le même écran propose Désactiver et masquer l'IA, ce qui désactive la fonctionnalité et la retire de l'application en un clic. Nous pensons que les outils doivent être activés par choix, et non imposés. Lorsque vous l'utilisez, les requêtes IA sont traitées par des fournisseurs respectueux de la vie privée, et vous pouvez toujours utiliser votre propre clé API pour garder un contrôle total sur la destination de vos données.
Des questions sur la sécurité ?
Nous prenons la sécurité au sérieux. Si vous découvrez une vulnérabilité ou avez des questions sur la manière dont vos données sont traitées, contactez-nous.
Créer votre compte