Accueil  ›  Sécurité & protection des données
🔒 Sécurité & conformité

Les données clients, c’est sérieux — et nous les traitons comme telles

De l’isolation multi-tenant à la session chiffrée, de la sauvegarde à la conformité à la protection des données ; nous avons conçu FlexInbox pour protéger vos données.

Mesures de sécurité

🏢

Isolation multi-tenant

Les données de chaque entreprise sont logiquement séparées ; une organisation ne peut accéder aux données d’une autre.

🍪

Session par cookie httpOnly

Le jeton de session est conservé dans un cookie inaccessible au JavaScript ; access à courte durée + refresh renouvelable.

🔑

Authentification robuste

Les mots de passe sont hachés avec bcrypt ; une politique de mot de passe et une révocation de session (tokenVersion) sont appliquées.

🚦

Limitation de débit

Limite de débit sur la connexion et les points d’API contre la force brute/l’abus.

🔐

Transmission chiffrée

Tout le trafic en HTTPS/TLS ; en-têtes de sécurité (HSTS, nosniff, etc.) activés.

💾

Sauvegarde automatique

La base de données et les sessions sont sauvegardées régulièrement ; un plan de reprise est en place.

Vous êtes propriétaire de vos données

L’entreprise qui utilise la plateforme est propriétaire de ses propres données clients ; FlexInbox n’est que le sous-traitant qui traite ces données uniquement pour fournir le service, sur instruction de l’entreprise. Nous ne vendons pas vos données à des fins marketing.

La vérification des webhooks, les contrôles d’autorisation et les filtres de requête par organisation empêchent tout accès non autorisé. Vous trouverez clairement quelles données nous traitons, et à quelles fins, dans les pages Politique de confidentialité et Mention sur la protection des données.

  • KVKK & RGPD: Les finalités de traitement, la base juridique et vos droits sont documentés.
  • Contrôle d’accès: Rôles administrateur/conseiller et autorisation par ligne.
  • Données de l’IA: Pour une réponse IA, seul le contenu nécessaire est transmis au fournisseur du modèle ; la base de connaissances vous appartient.

Sécurité — FAQ

Avec qui mes conversations sont-elles partagées ?

Vos conversations ne sont visibles que par vos conseillers autorisés. Elles ne sont partagées avec des tiers que dans la mesure nécessaire au fonctionnement du service (transmission des messages, CRM, réponse IA, hébergement).

Où mes données sont-elles stockées ?

Les enregistrements de messages et de médias sont stockés sur nos serveurs de service et reliés à la fiche CRM concernée. Certains fournisseurs d’intégration (Meta, Telegram, Zoho, Bitrix24, OpenAI) peuvent traiter des données à l’étranger.

Êtes-vous conformes à la protection des données (KVKK) ?

La distinction des rôles responsable de traitement/sous-traitant, la mention d’information et les droits des personnes concernées sont documentés. Pour les obligations propres à votre entreprise, il est recommandé de consulter un conseiller juridique.

Que se passe-t-il en cas de violation de données ?

Des journaux d’accès sont conservés ; en cas d’incident éventuel, des procédures de notification aux parties concernées et aux autorités requises par la réglementation sont déclenchées.

Centralisez toute votre communication client dans une seule interface

WhatsApp, Telegram, CRM et agent IA — commencez gratuitement dès aujourd’hui, sans carte bancaire.

Commencer gratuitement →