Sécurité
Nous prenons au sérieux la sécurité de votre compte, de vos manuscrits et de vos informations de paiement. Votre livre est l'œuvre de votre vie, et nous le traitons comme telle. Cette page résume les pratiques que nous employons pour le protéger.
Chiffrement
- En transit : tout le trafic entre vous et le Service est chiffré via HTTPS/TLS.
- Au repos : les manuscrits, les fichiers générés et les enregistrements de la base de données sont stockés sur une infrastructure qui chiffre les données au repos.
Comptes et mots de passe
- Les mots de passe sont protégés par hachage via bcrypt : nous ne stockons jamais votre mot de passe en clair et n'y avons jamais accès.
- Les connexions utilisent des jetons de session signés et à expiration ; nous appliquons une limitation de débit et des verrouillages aux tentatives de connexion échouées et répétées.
- La réinitialisation de mot de passe utilise un jeton à usage unique et à durée limitée (un lien magique à usage unique).
Paiements
Tous les paiements sont traités par PayPal. Nous ne voyons ni ne stockons jamais votre numéro de carte bancaire : les données de la carte vont directement au processeur de paiement, qui assure la conformité PCI-DSS. Nous ne conservons que l'enregistrement de transaction nécessaire aux reçus, aux remboursements et à la comptabilité.
Isolement et accès aux données
- Chaque requête qui charge un projet, un brouillon ou un fichier revérifie qu'il appartient au compte connecté, de sorte qu'un client ne peut jamais accéder au travail d'un autre client.
- L'accès aux systèmes de production est limité aux opérateurs autorisés selon le principe du moindre privilège.
- Votre manuscrit n'est transmis à nos fournisseurs d'IA que dans la mesure nécessaire à la tâche que vous avez demandée, et ces fournisseurs s'engagent par contrat à ne pas entraîner leurs modèles avec lui (voir Sous-traitants).
Stockage, sauvegardes et suppression
Vos fichiers sont stockés sur notre infrastructure principale et reflétés dans un stockage d'objets de sauvegarde chiffré. Vous pouvez supprimer vos données, ou l'intégralité de votre compte, à tout moment depuis votre page Compte. Nous conservons vos fichiers tant que votre compte est actif ; les détails figurent dans notre Politique de confidentialité.
Divulgation responsable
Si vous pensez avoir trouvé une vulnérabilité de sécurité, dites-le-nous avant de la divulguer publiquement. Écrivez à cantos@bookdesigner.ai avec les détails et les étapes pour la reproduire. Nous accuserons réception de votre rapport, enquêterons rapidement et vous tiendrons informé. Nous apprécions l'aide de la communauté de la sécurité pour garder le travail des auteurs à l'abri.
Une note sur notre étape
BookDesignerAI est un service en croissance, et nous améliorons notre posture de sécurité en continu. Si vous avez une question sur la manière dont nous traitons un type de données spécifique, nous y répondons volontiers : écrivez-nous simplement.