Skip to main content
Piper AI est conçu avec la sécurité comme principe fondamental. Depuis le moment où les données de votre réunion sont capturées jusqu’à leur apparition dans votre CRM, chaque étape est protégée par des contrôles de niveau entreprise, des certifications auditées de manière indépendante et des politiques d’accès strictes. Cette page vous donne une vue d’ensemble de notre posture de sécurité — suivez les liens dans chaque carte pour en savoir plus.

Encryption

Toutes les données sont chiffrées au repos avec AES-256 et en transit via TLS. Un pare-feu applicatif web et une protection DDoS protègent chaque point de terminaison public, et des tests d’intrusion annuels valident nos défenses.

Certifications

Piper AI détient les certifications ISO/IEC 27001 et SOC 2 Type II, est conforme au RGPD, et se conforme au EU AI Act. Nous sommes audités annuellement pour maintenir ces normes.

Access Controls

Le Single Sign-On (SSO) et le contrôle d’accès basé sur les rôles (RBAC) garantissent que seules les bonnes personnes accèdent aux bonnes données. Une surveillance continue et des journaux d’audit détaillés donnent à votre équipe sécurité une visibilité complète.

Data Privacy

Piper n’entraîne jamais de modèles d’IA sur vos données, ne conserve aucune donnée après traitement, et stocke toutes les données des clients de l’UE au sein de l’UE. La gestion intégrée du consentement garantit que chaque enregistrement est conforme au RGPD.

Sécurité de l’infrastructure

L’infrastructure de Piper AI est renforcée à chaque niveau :
  • Chiffrement au repos — AES-256 protège toutes les données stockées, y compris les enregistrements, les transcriptions et les champs synchronisés avec le CRM.
  • Chiffrement en transit — TLS est imposé sur toutes les connexions entre votre navigateur, la plateforme Piper et tout service tiers intégré.
  • Pare-feu applicatif web (WAF) — Le trafic malveillant est bloqué avant d’atteindre notre couche applicative.
  • Protection DDoS — Les attaques volumétriques et de couche applicative sont automatiquement atténuées.
  • Tests d’intrusion annuels — Des chercheurs en sécurité indépendants testent nos systèmes chaque année ; les constats sont corrigés et suivis jusqu’à leur clôture.
  • Analyse de vulnérabilités — Des analyses automatisées s’exécutent en continu sur notre infrastructure et notre code applicatif.

Sécurité organisationnelle

Les contrôles techniques ne sont efficaces que si les processus qui les soutiennent le sont également. Piper AI maintient :
  • Évaluations trimestrielles des risques — Nous examinons formellement les menaces et ajustons les contrôles de manière continue.
  • Formation à la sécurité — Tout le personnel suit une formation de sensibilisation à la sécurité sur une base récurrente.
  • Surveillance continue — Des alertes en temps réel se déclenchent en cas de schémas d’accès anormaux ou de dérive de configuration.
  • Journaux d’audit détaillés — Chaque action administrative et événement d’accès aux données est enregistré et conservé, vous donnant un dossier complet pour les revues de conformité.

Sécurité applicative

Au sein de l’application Piper elle-même, l’accès est strictement contrôlé :
  • SSO — Connectez Piper à votre fournisseur d’identité pour que l’authentification soit centralisée et appliquée par vos politiques MFA existantes.
  • RBAC — Les admins, managers et standard users disposent chacun d’un ensemble de permissions clairement délimité. Les modifications de configuration sensibles sont réservées aux rôles Admin.
  • Contrôles de partage — La visibilité des transcriptions peut être définie sur Private, Team, Participants only, ou External link, vous donnant un contrôle fin sur qui voit le contenu des réunions.
Les utilisateurs Admin peuvent modifier les paramètres de partage de toute transcription à laquelle ils ont accès. Les standard users ne peuvent modifier que les paramètres de leurs propres transcriptions.

En savoir plus

Data Privacy

Politique de non-entraînement, gestion du consentement, résidence des données dans l’UE, et votre droit à la suppression.

Compliance

Tous les détails sur nos certifications ISO 27001, SOC 2 Type II, RGPD et EU AI Act.