Centre de confiance

Sécurité et confidentialité

Ce que le code et la documentation disponibles permettent d'affirmer sur les données.

Hébergement et infrastructure

MissionGuard est hébergé sur AWS en région eu-west-1 (Irlande). L'infrastructure repose sur les services AWS suivants :

  • SES — réception des emails via les règles entrantes
  • SNS — notification des événements email
  • S3 — stockage possible des emails bruts selon le flux entrant
  • PostgreSQL sur EC2 — conteneur de base de données pour les traitements, analyses et métadonnées dans l'infrastructure documentée
  • EC2 — serveurs applicatifs
  • Resend — envoi sortant déclenché manuellement par un utilisateur

Données traitées par MissionGuard

Ce que MissionGuard reçoit

  • Emails — sujet, contenu texte extrait (pas de MIME brut), adresses des expéditeurs et destinataires
  • Contexte Pennylane (éventuel) — dossier client, SIREN, factures, impayés, devis
  • Mission globale — déclaration de mission en texte libre au niveau du cabinet (pas une lettre contractuelle)

Ce qui est stocké

  • Dans PostgreSQL — emails traités, analyses, qualifications, justifications, brouillons de réponse, sessions, données métier du cabinet
  • Dans S3 (possiblement) — emails bruts via le flux SES/SNS

Fournisseur IA et données d'entraînement

L'analyse des emails est réalisée via OpenRouter comme interface vers des modèles de langage. MissionGuard n'effectue pas d'appel direct à OpenAI.

OpenRouter annonce des engagements contractuels de non-entraînement selon la configuration fournisseur. Ni cet engagement, ni la chaîne complète des sous-traitants n'ont été vérifiés indépendamment dans le dépôt audité.

Conservation et suppression

Conservation

Les données traitées sont conservées dans PostgreSQL et éventuellement dans S3 (emails bruts). Les sessions bearer sont persistées avec une durée de validité (expiresAt) ; la rétention physique peut dépasser 7 jours (les sessions sont supprimées à la consultation ou à la déconnexion).

Suppression depuis les réglages

Un administrateur peut déclencher depuis les réglages une suppression applicative de certaines données PostgreSQL. Elle couvre notamment les emails, analyses, brouillons, estimations de temps et écritures d'usage visés par cette action ; elle ne constitue pas une suppression complète du compte.

Ce qui n'est pas confirmé par la purge applicative :

  • Suppression des emails bruts dans S3
  • Suppression des sauvegardes
  • Suppression des logs serveur
  • Copies résiduelles chez les fournisseurs

Export et fermeture de compte

Pour exporter vos données ou demander la fermeture de votre compte, contactez Diipulse aux coordonnées indiquées en bas de page.

Chiffrement et sécurité des accès

  • Chiffrement en transit : les échanges sont chiffrés via TLS (HTTPS standard)
  • Chiffrement au repos : aucune preuve d'activation effective pour PostgreSQL, les volumes EC2 ou les éventuels objets S3 n'a été trouvée dans les éléments audités
  • Authentification : sessions bearer avec vérification d'email
  • Isolation multi-tenant : filtrage applicatif par cabinet sur les parcours principaux
  • Journalisation : logs serveur présents, mais pas d'audit log spécifique démontré dans le code audité

Important : MissionGuard ne met pas en œuvre de chiffrement de bout en bout. Les données sont accessibles côté serveur pendant leur traitement.

RGPD et conformité

Diipulse est l'éditeur de MissionGuard (SAS française). La répartition exacte des rôles RGPD entre Diipulse et le cabinet dépend des traitements et des documents contractuels applicables ; elle n'est pas affirmée sur cette page en l'absence de validation contractuelle.

Pour connaître les documents de protection des données disponibles, leur état de signature et les engagements contractuels applicables à votre cabinet, contactez Diipulse via le formulaire de contact ou à l'adresse générique de l'éditeur.

Transparence sur les limites

  • Aucune certification de sécurité (SOC2, ISO 27001) publiée à ce jour
  • Pas d'audit de sécurité indépendant démontré dans le code ou la documentation mis à disposition
  • Les informations de cette page sont basées sur le code audité et la documentation technique disponible
  • Les rôles RGPD, durées et engagements opposables doivent être confirmés dans les documents contractuels effectivement remis et signés avec le cabinet

Mises à jour et contact

Dernière mise à jour : juillet 2026.

Cette page est mise à jour régulièrement pour refléter l'état réel de l'infrastructure et des pratiques de MissionGuard.

Pour toute question : utilisez le formulaire de contact ou écrivez à l'adresse générique de Diipulse.