Sécurité
InboxBriefs est conçu dès le départ pour protéger vos données. Voici exactement comment.
InboxBriefs ne peut ni envoyer, ni supprimer, ni modifier vos courriels. L'accès est strictement limité à la lecture, via les autorisations officielles de chaque fournisseur (OAuth pour Gmail, Outlook et Yahoo, IMAP en lecture pour les serveurs privés).
Les jetons OAuth, les mots de passe IMAP et le contenu des résumés sont chiffrés au repos avec AES-256-GCM. Même en cas d'accès non autorisé à notre base de données, les données restent illisibles.
Vos courriels ne touchent jamais notre base de données. InboxBriefs les lit en mémoire pour générer le résumé, puis les oublie. Seul le résumé est conservé, et vous pouvez le supprimer à tout moment.
Vous pouvez déconnecter n'importe quelle boîte mail depuis votre tableau de bord. Le jeton OAuth est révoqué immédiatement et l'accès cesse. Pour les connexions IMAP, le mot de passe chiffré est supprimé de notre système.
Aucun courriel n'est revendu ni partagé avec des tiers. InboxBriefs utilise uniquement des témoins (cookies) strictement nécessaires au fonctionnement du service. Vous pouvez supprimer votre compte et toutes vos données à tout moment.
Au-delà des principes, voici ce qui se passe concrètement avec vos données : qui les traite, combien de temps, et vos recours.
Des fournisseurs de confiance traitent certaines données pour notre compte, selon nos instructions. Nous ne vendons jamais vos renseignements personnels. La liste complète et à jour vit dans la politique de confidentialité :
| Fournisseur | Rôle | Lieu de traitement |
|---|---|---|
| Clerk | Authentification et gestion des identités | États-Unis |
| Google / Microsoft / Yahoo | Accès aux boîtes mail (OAuth, lecture seule) | États-Unis |
| Anthropic | Génération des résumés par IA (données non utilisées pour l'entraînement) | États-Unis |
| Stripe | Traitement des paiements (nous ne voyons jamais votre carte) | États-Unis / international |
| Infrastructure cloud | Hébergement, base de données, envoi d'emails, tâches planifiées | États-Unis |
Le contenu des emails n'est pas conservé : il est lu pour produire le résumé, puis écarté, seul le résumé chiffré est gardé. À la suppression du compte, toutes les données associées (boîtes connectées, règles, résumés, conversations) sont effacées définitivement en quelques minutes. Seule exception, anti-abus : un identifiant haché irréversible par boîte, qui empêche de réinitialiser l'essai gratuit en recréant un compte.
Si un incident de sécurité touchait vos données, nous vous en informerions dans les meilleurs délais à l'adresse de votre compte, avec la nature de l'incident, les données concernées et les mesures prises. Les accès aux boîtes peuvent être révoqués à tout moment depuis votre tableau de bord, ou directement chez Google, Microsoft ou Yahoo.
Accès, rectification, portabilité, effacement : la suppression du compte est en libre-service et immédiate ; pour toute autre demande, écrivez à privacy@inboxbriefs.com. Un accord de traitement des données (DPA) est disponible sur demande pour les clients Team & Entreprise.
InboxBriefs n'est pas encore certifié SOC 2, nous sommes un produit indépendant et nous le disons franchement. En revanche, l'infrastructure sur laquelle il repose l'est : nos sous-traitants (authentification, base de données, paiement, IA) détiennent leurs propres certifications SOC 2 / ISO 27001, et nos contrôles applicatifs (lecture seule, AES-256-GCM, non-rétention) sont documentés publiquement sur cette page.
Lire la politique de confidentialité complète·Questions de conformité ou demande de DPA : privacy@inboxbriefs.com
14 jours gratuits, sans carte bancaire. Vos données restent sous votre contrôle.