> ## Documentation Index
> Fetch the complete documentation index at: https://docs.piperai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# La sécurité chez Piper AI : protéger vos données de revenus

> Découvrez comment Piper AI protège vos données de revenus avec un chiffrement de niveau entreprise, des certifications, des contrôles d'accès et une surveillance continue.

Piper AI est conçu avec la sécurité comme principe fondamental. Depuis le moment où les données de votre réunion sont capturées jusqu'à leur apparition dans votre CRM, chaque étape est protégée par des contrôles de niveau entreprise, des certifications auditées de manière indépendante et des politiques d'accès strictes. Cette page vous donne une vue d'ensemble de notre posture de sécurité — suivez les liens dans chaque carte pour en savoir plus.

<CardGroup cols={2}>
  <Card title="Encryption" icon="lock">
    Toutes les données sont chiffrées au repos avec **AES-256** et en transit via **TLS**. Un pare-feu applicatif web et une protection DDoS protègent chaque point de terminaison public, et des tests d'intrusion annuels valident nos défenses.
  </Card>

  <Card title="Certifications" icon="shield-check">
    Piper AI détient les certifications **ISO/IEC 27001** et **SOC 2 Type II**, est **conforme au RGPD**, et se conforme au **EU AI Act**. Nous sommes audités annuellement pour maintenir ces normes.
  </Card>

  <Card title="Access Controls" icon="users-gear">
    Le **Single Sign-On (SSO)** et le **contrôle d'accès basé sur les rôles (RBAC)** garantissent que seules les bonnes personnes accèdent aux bonnes données. Une surveillance continue et des journaux d'audit détaillés donnent à votre équipe sécurité une visibilité complète.
  </Card>

  <Card title="Data Privacy" icon="eye-slash">
    Piper n'entraîne jamais de modèles d'IA sur vos données, ne conserve aucune donnée après traitement, et stocke toutes les données des clients de l'UE au sein de l'UE. La gestion intégrée du consentement garantit que chaque enregistrement est conforme au RGPD.
  </Card>
</CardGroup>

## Sécurité de l'infrastructure

L'infrastructure de Piper AI est renforcée à chaque niveau :

* **Chiffrement au repos** — AES-256 protège toutes les données stockées, y compris les enregistrements, les transcriptions et les champs synchronisés avec le CRM.
* **Chiffrement en transit** — TLS est imposé sur toutes les connexions entre votre navigateur, la plateforme Piper et tout service tiers intégré.
* **Pare-feu applicatif web (WAF)** — Le trafic malveillant est bloqué avant d'atteindre notre couche applicative.
* **Protection DDoS** — Les attaques volumétriques et de couche applicative sont automatiquement atténuées.
* **Tests d'intrusion annuels** — Des chercheurs en sécurité indépendants testent nos systèmes chaque année ; les constats sont corrigés et suivis jusqu'à leur clôture.
* **Analyse de vulnérabilités** — Des analyses automatisées s'exécutent en continu sur notre infrastructure et notre code applicatif.

## Sécurité organisationnelle

Les contrôles techniques ne sont efficaces que si les processus qui les soutiennent le sont également. Piper AI maintient :

* **Évaluations trimestrielles des risques** — Nous examinons formellement les menaces et ajustons les contrôles de manière continue.
* **Formation à la sécurité** — Tout le personnel suit une formation de sensibilisation à la sécurité sur une base récurrente.
* **Surveillance continue** — Des alertes en temps réel se déclenchent en cas de schémas d'accès anormaux ou de dérive de configuration.
* **Journaux d'audit détaillés** — Chaque action administrative et événement d'accès aux données est enregistré et conservé, vous donnant un dossier complet pour les revues de conformité.

## Sécurité applicative

Au sein de l'application Piper elle-même, l'accès est strictement contrôlé :

* **SSO** — Connectez Piper à votre fournisseur d'identité pour que l'authentification soit centralisée et appliquée par vos politiques MFA existantes.
* **RBAC** — Les admins, managers et standard users disposent chacun d'un ensemble de permissions clairement délimité. Les modifications de configuration sensibles sont réservées aux rôles Admin.
* **Contrôles de partage** — La visibilité des transcriptions peut être définie sur *Private*, *Team*, *Participants only*, ou *External link*, vous donnant un contrôle fin sur qui voit le contenu des réunions.

<Note>
  Les utilisateurs Admin peuvent modifier les paramètres de partage de toute transcription à laquelle ils ont accès. Les standard users ne peuvent modifier que les paramètres de leurs propres transcriptions.
</Note>

## En savoir plus

<CardGroup cols={2}>
  <Card title="Data Privacy" icon="database" href="/fr/security/data-privacy">
    Politique de non-entraînement, gestion du consentement, résidence des données dans l'UE, et votre droit à la suppression.
  </Card>

  <Card title="Compliance" icon="file-certificate" href="/fr/security/compliance">
    Tous les détails sur nos certifications ISO 27001, SOC 2 Type II, RGPD et EU AI Act.
  </Card>
</CardGroup>
