Menu

L’OS AlefOS

Comment fonctionne AlefOS↗Documentation↗Documentation MCP↗Intégrations↗

Usages et métiers

Tous les cas d’usage↗Tous les secteurs↗

Votre projet

Déploiement↗Déploiement et tarifs↗Demander une démo↗

Ressources et aide

Ressources↗Blog↗Support client↗Accès client↗Centre légal↗
Revenir à l’accueil ↗
AlefOS
FR⌄
EnglishFrançais ✓

Centre juridique AlefOS

Sécurité

Responsabilités de sécurité et périmètre des contrôles des services convenus.

Version 2026.09 · Mise à jour le 9 septembre 2026

Sur cette page
  1. Politique de sécurité du contenu
  2. Protection contre l’intégration en cadre
  3. HSTS
  4. En-têtes de référent et de type de contenu
  5. Permissions du navigateur
  6. Stockage de l’authentification
  7. Renouvellement OAuth
  8. Proxy MCP
  9. Indexation des pages légales
  10. Contrôles d’accès
  11. Permissions d’équipe
  12. Validation humaine

Politique de sécurité du contenu

Le serveur web public définit une politique CSP pour limiter les sources de contenus autorisées. La protection concerne les réponses qui la portent ; elle ne garantit pas l’absence d’injection sur chaque interface.

Protection contre l’intégration en cadre

Les restrictions d’encadrement protègent les pages publiques concernées contre l’intégration non autorisée. L’authentification et les interfaces expressément embarquées peuvent nécessiter des règles différentes ; une politique du site marketing n’est pas automatiquement celle d’une interface d’appels du Client.

HSTS

HTTPS et les en-têtes de sécurité de transport protègent le domaine servi concerné. Leur périmètre doit être vérifié pour chaque domaine Client déployé ; la marque de l’entreprise ne configure pas cette protection à elle seule.

En-têtes de référent et de type de contenu

Le serveur public utilise des protections de référence et de type de contenu pour limiter les informations de provenance inutiles et les confusions de contenu. Ces contrôles complètent l’authentification et les habilitations.

Permissions du navigateur

Les autorisations de fonctions du navigateur dépendent de la page. Une interface d’appels peut nécessiter le microphone et une autorisation navigateur ; celle-ci se distingue des droits d’accès de l’entreprise et de l’obligation éventuelle d’informer les participants.

Stockage de l’authentification

Le client web actuel conserve l’état du token d’accès dans le navigateur et utilise un cookie HttpOnly pour le renouvellement. Ce stockage n’est pas présenté comme exclusivement côté serveur. La politique Cookies distingue accès de session et conservation des données.

Renouvellement OAuth

Le renouvellement de session et les parcours d’autorisation maintiennent l’accès dans le périmètre accordé. Une connexion OAuth n’autorise pas tous les dossiers de l’entreprise ni tous les achats. Retirer l’accès et supprimer les données déjà importées sont des opérations distinctes.

Proxy MCP

Les informations publiques du produit, l’usage authentifié d’une entreprise et les interfaces MCP spécifiques ont des périmètres différents. Un assistant public du produit ne prouve pas un accès aux dossiers d’entreprise. Les interfaces commandées doivent appliquer les habilitations de l’utilisateur et de l’entreprise concernés.

Indexation des pages légales

Rendre un document juridique découvrable aide les personnes à le retrouver. L’indexation ou une URL canonique n’est pas un contrôle protégeant les données métier, et un aperçu non indexé n’est pas un espace privé authentifié.

Contrôles d’accès

MyBot s’engage à une gestion appropriée des accès et du besoin d’en connaître pour le traitement convenu selon le DPA. Les mesures et responsabilités précises relèvent de la description de sécurité du projet ; cette page ne constitue pas une garantie universelle d’isolation ou une certification.

Permissions d’équipe

Les rôles internes, affectations et supervisions explicites déterminent les accès. Retirer l’autorisation d’un collaborateur n’efface pas l’historique professionnel de l’entreprise. Un administrateur n’a pas automatiquement tous les droits et l’appartenance à plusieurs entreprises n’autorise pas leur partage.

Validation humaine

Les actions externes ou engageantes préparées par l’IA, notamment les messages WhatsApp, exigent une validation humaine dans le périmètre des permissions. Les mises à jour internes de mémoire et messages de service configurés suivent leurs règles propres. Une notification envoyée ne prouve ni la réussite du travail ni sa lecture.

Centre juridique · Conditions d’utilisation · Politique de confidentialité · Accord de traitement des données · Politique relative aux cookies et aux sessions · Politique de remboursement · Suppression de vos données AlefOS · Sous-traitants · Conservation des données · Demandes relatives aux données personnelles · Mentions légales

Votre travail, en contexte.

Votre OS IA, sous votre marque, pour relier les échanges, les personnes et la suite du travail.

AlefOS
Parlons de votre projet ↗Découvrir l’OS ↗

Votre OS

+
Comment fonctionne AlefOSCRM IAÉquipes et permissionsDéploiementDéploiement et tarifs

Le travail au quotidien

+
IBOX · échanges et suiviContacts et relationsGroupes et équipesCalendrier et rendez-vousMissions et responsabilitésProduits et services

Vos connexions

+
Documentation MCPWhatsApp BusinessAppels et CallOSFournisseurs de téléphonieServices de réunionIntégrations

Vos métiers

+
Agences immobilièresCourtiers en assuranceMaintenance et interventionsCabinets de conseilTous les secteursTous les cas d’usage

Comprendre et avancer

+
DocumentationRessourcesBlogActions IA et contrôle humainDemander une démoSupport client

AlefOS exploité par MyBot Ltd © 2026

Accès clientCentre légalConfidentialitéConditions d’utilisation
English ↗