Sécurité
Dernière mise à jour : 24 avril 2026
Protéger vos données métier et vos intégrations est essentiel pour nous. Cette page décrit notre approche de la sécurité pour EzyAgents.
Veuillez nous signaler toute vulnérabilité potentielle par e-mail à security@ezycode.fr. Pour toute autre question liée à la sécurité, contactez-nous à security@ezycode.fr.
Certifications et évaluations par des tiers
EzyAgents est conçu pour traiter des données professionnelles sensibles. Notre plateforme est conforme au RGPD et un Data Processing Agreement (DPA) est disponible sur demande à toute organisation cliente.
Nous faisons réaliser des tests d'intrusion par des prestataires spécialisés indépendants, et nous corrigeons les vulnérabilités identifiées selon leur criticité.
Une attestation SOC 2 Type II est en préparation. Tant qu'elle n'est pas délivrée, nous ne l'affichons pas comme acquise : les clients Enterprise peuvent demander l'état d'avancement et notre documentation de contrôles internes.
Sécurité de l'infrastructure
Toutes les données sont chiffrées en transit via TLS 1.3 et au repos via AES-256. Les secrets d'intégration (clés d'API, jetons OAuth de vos connecteurs) sont protégés par une enveloppe de chiffrement applicative AES-256-GCM, distincte du chiffrement de la base.
Les données de chaque client sont strictement isolées par tenant. Un agent n'accède jamais aux données d'une autre organisation.
L'hébergement et le stockage sont situés en Union européenne. L'inférence des modèles s'appuie sur des fournisseurs contractuellement engagés à ne pas conserver ni réutiliser vos données pour entraîner leurs modèles.
Sécurité du client et des agents
Le contrôle humain (HITL, Human-In-The-Loop) est au cœur de la plateforme. Vous définissez, action par action, ce qu'un agent peut faire de façon autonome et ce qui requiert une approbation explicite : envoi d'email, mise à jour de CRM, relance client.
Le module Tool Guard applique des garde-fous sur les outils : périmètre d'accès par agent, restrictions par domaine et validation des actions sensibles avant exécution.
Chaque action d'agent est horodatée et consignée dans un journal d'audit exportable, pour une traçabilité complète.
Confidentialité des données
Vos données vous appartiennent. Nous ne les vendons pas, ne les partageons pas et ne les utilisons jamais pour entraîner des modèles d'IA.
La base de connaissances de chaque client (documents, procédures, FAQ) est cloisonnée et n'est utilisée que pour répondre au sein de son organisation.
Les accès internes sont limités au strict nécessaire, selon le principe du moindre privilège, et journalisés.
Sécurisation de notre propre base de code
Chaque modification de code fait l'objet d'une revue avant déploiement. Les dépendances tierces sont auditées et les paquets présentant des vulnérabilités connues non corrigées sont écartés.
Les accès de production suivent le principe du moindre privilège et sont tracés. Les secrets ne sont jamais commités dans le dépôt.
Suppression de compte et réversibilité
Vous pouvez exporter vos données à tout moment depuis votre espace. Sur demande de suppression de compte, vos données sont effacées de nos systèmes de production dans les délais prévus par notre politique de conservation.
Les clients Enterprise peuvent déployer EzyAgents dans leur propre VPC ou datacenter, auquel cas les données ne quittent jamais leur périmètre.
Divulgation de vulnérabilités
Nous accueillons favorablement les signalements responsables. Merci de nous signaler toute vulnérabilité potentielle par e-mail à security@ezycode.fr.
Pour toute autre question liée à la sécurité, contactez-nous à security@ezycode.fr. Nous nous engageons à accuser réception rapidement et à vous tenir informé du traitement.
Une question sur la conformité ou un DPA à signer ?