Sécurité

Votre boîte mail mérite mieux qu'une promesse.

InboxBriefs est conçu dès le départ pour protéger vos données. Voici exactement comment.

Accès en lecture seule

InboxBriefs ne peut ni envoyer, ni supprimer, ni modifier vos courriels. L'accès est strictement limité à la lecture, via les autorisations officielles de chaque fournisseur (OAuth pour Gmail, Outlook et Yahoo, IMAP en lecture pour les serveurs privés).

Chiffrement de bout en bout

Les jetons OAuth, les mots de passe IMAP et le contenu des résumés sont chiffrés au repos avec AES-256-GCM. Même en cas d'accès non autorisé à notre base de données, les données restent illisibles.

Zéro stockage de courriels

Vos courriels ne touchent jamais notre base de données. InboxBriefs les lit en mémoire pour générer le résumé, puis les oublie. Seul le résumé est conservé, et vous pouvez le supprimer à tout moment.

Connexions révocables

Vous pouvez déconnecter n'importe quelle boîte mail depuis votre tableau de bord. Le jeton OAuth est révoqué immédiatement et l'accès cesse. Pour les connexions IMAP, le mot de passe chiffré est supprimé de notre système.

Confidentialité et conformité

Aucun courriel n'est revendu ni partagé avec des tiers. InboxBriefs utilise uniquement des témoins (cookies) strictement nécessaires au fonctionnement du service. Vous pouvez supprimer votre compte et toutes vos données à tout moment.

Conformité & transparence

Au-delà des principes, voici ce qui se passe concrètement avec vos données : qui les traite, combien de temps, et vos recours.

Sous-traitants

Des fournisseurs de confiance traitent certaines données pour notre compte, selon nos instructions. Nous ne vendons jamais vos renseignements personnels. La liste complète et à jour vit dans la politique de confidentialité :

FournisseurRôleLieu de traitement
ClerkAuthentification et gestion des identitésÉtats-Unis
Google / Microsoft / YahooAccès aux boîtes mail (OAuth, lecture seule)États-Unis
AnthropicGénération des résumés par IA (données non utilisées pour l'entraînement)États-Unis
StripeTraitement des paiements (nous ne voyons jamais votre carte)États-Unis / international
Infrastructure cloudHébergement, base de données, envoi d'emails, tâches planifiéesÉtats-Unis

Rétention des données

Le contenu des emails n'est pas conservé : il est lu pour produire le résumé, puis écarté, seul le résumé chiffré est gardé. À la suppression du compte, toutes les données associées (boîtes connectées, règles, résumés, conversations) sont effacées définitivement en quelques minutes. Seule exception, anti-abus : un identifiant haché irréversible par boîte, qui empêche de réinitialiser l'essai gratuit en recréant un compte.

En cas d'incident

Si un incident de sécurité touchait vos données, nous vous en informerions dans les meilleurs délais à l'adresse de votre compte, avec la nature de l'incident, les données concernées et les mesures prises. Les accès aux boîtes peuvent être révoqués à tout moment depuis votre tableau de bord, ou directement chez Google, Microsoft ou Yahoo.

Vos droits (RGPD / Loi 25)

Accès, rectification, portabilité, effacement : la suppression du compte est en libre-service et immédiate ; pour toute autre demande, écrivez à privacy@inboxbriefs.com. Un accord de traitement des données (DPA) est disponible sur demande pour les clients Team & Entreprise.

Certifications

InboxBriefs n'est pas encore certifié SOC 2, nous sommes un produit indépendant et nous le disons franchement. En revanche, l'infrastructure sur laquelle il repose l'est : nos sous-traitants (authentification, base de données, paiement, IA) détiennent leurs propres certifications SOC 2 / ISO 27001, et nos contrôles applicatifs (lecture seule, AES-256-GCM, non-rétention) sont documentés publiquement sur cette page.

Lire la politique de confidentialité complète·Questions de conformité ou demande de DPA : privacy@inboxbriefs.com

Prêt à essayer en toute confiance ?

14 jours gratuits, sans carte bancaire. Vos données restent sous votre contrôle.