Accès sécurisé & restreint
InboxBrief demande uniquement les droits de lecture nécessaires pour générer vos résumés. Nous ne pouvons ni envoyer, ni modifier, ni supprimer vos messages.
Sécurité
InboxBriefs est conçu dès le départ pour protéger vos données. Voici exactement comment.
Piliers
InboxBrief demande uniquement les droits de lecture nécessaires pour générer vos résumés. Nous ne pouvons ni envoyer, ni modifier, ni supprimer vos messages.
Les jetons OAuth, les mots de passe IMAP et le contenu des résumés sont chiffrés au repos avec AES-256-GCM. Vos données restent totalement illisibles.
Vos courriels ne touchent jamais notre base de données. InboxBrief les lit en mémoire vive pour générer le résumé, puis les efface immédiatement.
Vous pouvez déconnecter n'importe quelle boîte mail depuis votre tableau de bord. Le jeton OAuth est révoqué immédiatement et l'accès cesse à l'instant.
Aucun courriel n'est revendu ni partagé avec des tiers. Vos emails ne servent jamais à entraîner des modèles d'IA publics.
Vos droits (accès, rectification, portabilité, suppression) sont garantis en libre-service. Un accord DPA est disponible sur demande.
Les fils longs deviennent un résumé court. Vous voyez les points clés sans rouvrir chaque message.
Ce qui demande une action remonte en haut. Le reste passe derrière, sans vous distraire.
Aucun frais caché, aucun traitement secret. Toutes nos politiques et nos sous-traitants sont publics.
Au-delà des principes, voici ce qui se passe concrètement avec vos données : qui les traite, combien de temps, et vos recours.
Des fournisseurs de confiance traitent certaines données pour notre compte, selon nos instructions. Nous ne vendons jamais vos renseignements personnels :
| Fournisseur | Rôle | Lieu de traitement |
|---|---|---|
| Clerk | Authentification et gestion des identités | États-Unis |
| Google / Microsoft / Yahoo | Accès aux boîtes mail (OAuth, lecture seule) | États-Unis |
| Anthropic | Génération des résumés par IA (données non utilisées pour l'entraînement) | États-Unis |
| Stripe | Traitement des paiements (nous ne voyons jamais votre carte) | États-Unis / international |
| Infrastructure cloud | Hébergement, base de données, envoi d'emails, tâches planifiées | États-Unis |
Le contenu des emails n'est pas conservé : il est lu pour produire le résumé, puis écarté. Seul le résumé chiffré est conservé. À la suppression du compte, toutes les données associées sont effacées définitivement.
Si un incident de sécurité touchait vos données, nous vous en informerions dans les meilleurs délais avec la nature de l'incident, les données concernées et les mesures prises.
Accès, rectification, portabilité, effacement : la suppression du compte est en libre-service et immédiate. Un accord de traitement des données (DPA) est disponible sur demande.
L'infrastructure sur laquelle repose InboxBriefs détient les certifications SOC 2 / ISO 27001 (authentification, BD, paiements, IA), et nos contrôles applicatifs sont publics.
Lire la politique de confidentialité complète·Questions de conformité ou demande de DPA : privacy@inboxbriefs.com
14 jours gratuits, sans carte bancaire. Vos données restent sous votre contrôle.