Confidentialité

SineCodex est conçu pour laisser à votre organisation le contrôle de ses renseignements. L’assistant est facultatif, votre organisation choisit son fournisseur et l’accès aux données de l’organisation est contrôlé par un administrateur, champ par champ, avant la préparation d’une demande à l’assistant.

Accès canadien par défaut

Pour ajouter une couche de protection supplémentaire, l’accès aux serveurs SineCodex est limité par défaut aux connexions provenant du Canada. Cette mesure réduit l’exposition inutile au trafic venant de l’étranger et aide à maintenir l’espace de travail de votre organisation dans un périmètre d’accès mieux contrôlé.

Si des membres de votre équipe doivent se connecter pendant un voyage ou un séjour de travail à l’étranger, ils peuvent utiliser un service VPN de confiance avec une connexion passant par le Canada. Les organisations qui ont régulièrement besoin d’un accès depuis d’autres pays peuvent aussi demander à SineCodex d’activer l’accès international pour leur instance.

Connexion sans mot de passe

Les mots de passe peuvent être difficiles à gérer. Ils peuvent être oubliés, réutilisés dans plusieurs services, obtenus par hameçonnage ou exposés lorsqu’un autre service subit une fuite de données. SineCodex évite ces mots de passe durables pour les comptes d’utilisateur courants. Chaque personne se connecte plutôt avec un code de sécurité de courte durée produit par une application d’authentification ou un gestionnaire de mots de passe compatible.

La configuration est simple : choisissez une application d’authentification, balayez une seule fois le code QR affiché par SineCodex, puis saisissez le code actuel à six chiffres pour confirmer. L’application produit ensuite un nouveau code toutes les 30 secondes. Pour vous connecter, entrez votre nom d’utilisateur et le code actuel — vous n’avez aucun mot de passe SineCodex à créer, à mémoriser, à réutiliser ou à réinitialiser. Le générateur de codes peut aussi fonctionner sans réseau cellulaire ni connexion Internet.

Votre application d’authentification agit comme une clé numérique que vous gardez avec vous dans votre téléphone ou votre ordinateur. Puisque chaque code expire rapidement, il ne constitue pas un identifiant durable pouvant être recueilli et réutilisé comme un mot de passe traditionnel. Cette approche réduit les risques liés aux mots de passe faibles, répétés, oubliés ou divulgués, tout en simplifiant l’accès quotidien.

Toute application d’authentification ou tout gestionnaire de mots de passe prenant en charge les codes de vérification TOTP standard peut être utilisé. Voici quelques choix courants :

Ces exemples sont fournis à titre pratique et ne constituent pas des recommandations. Protégez l’appareil ou le compte qui contient votre authentificateur, ne partagez jamais le code QR de configuration ni le secret manuel et ne communiquez jamais un code de sécurité actuel à une autre personne. Un administrateur peut fournir une réinitialisation de configuration à usage unique si l’authentificateur doit être remplacé.

Biométrie, clés d’accès et clés de sécurité facultatives

Après avoir terminé l’inscription obligatoire du code d’authentification, un utilisateur peut ouvrir Mes renseignements et inscrire un ou plusieurs identifiants WebAuthn pour faciliter l’accès. Selon l’appareil et le navigateur, la vérification peut utiliser la reconnaissance faciale, une empreinte digitale, le NIP de l’appareil, une clé d’accès ou une clé de sécurité physique FIDO2. Un identifiant inscrit peut servir à se connecter sans saisir de nom d’utilisateur ni de code rotatif et à répondre aux vérifications d’identité ultérieures pour le mode administrateur ou les modules sécurisés. Le code rotatif de l’application d’authentification demeure disponible comme solution de rechange.

SineCodex ne reçoit ni ne conserve d’image du visage, d’empreinte digitale ou de modèle biométrique. La comparaison biométrique est effectuée localement par l’appareil, le système d’exploitation ou l’authentificateur physique de l’utilisateur. SineCodex reçoit uniquement le résultat de cette vérification et conserve l’identifiant public WebAuthn, un identifiant d’utilisateur opaque et des métadonnées limitées nécessaires à la vérification des demandes futures. Ces renseignements publics ne permettent pas de reconstituer les données biométriques de l’utilisateur.

Une clé d’accès peut être conservée sur un seul appareil, dans une clé physique ou synchronisée par le compte de plateforme de l’appareil de l’utilisateur. La synchronisation, la récupération et l’accès à ce compte de plateforme sont contrôlés par son fournisseur et assujettis à ses pratiques de sécurité et de confidentialité. Les utilisateurs doivent protéger chaque appareil et compte pouvant accéder à leurs clés d’accès et supprimer tout identifiant perdu ou retiré dans Mes renseignements dès que possible.

L’assistant est facultatif

SineCodex fonctionne sans assistant. Un administrateur peut choisir Aucun assistant pendant la configuration ou plus tard dans les paramètres de l’assistant. Les boutons et les outils propres à l’assistant sont alors masqués, et SineCodex cesse d’envoyer des demandes à un fournisseur externe.

La connexion d’un assistant peut néanmoins procurer d’importants avantages pratiques. Il peut aider votre équipe à :

Le résultat de l’assistant peut être incomplet ou inexact. Un utilisateur doit examiner toute proposition d’importation, de modification, de message ou de module avant de s’y fier ou de la rendre accessible à d’autres personnes.

Choisissez le service utilisé par votre assistant

Votre organisation choisit et connecte le service pris en charge que l’assistant doit utiliser. Si votre entreprise a déjà approuvé un fournisseur, l’utilisation de ce compte conserve le choix du fournisseur, les modalités contractuelles, les paramètres de conservation, les options régionales de traitement et les contrôles d’utilisation dans la même relation d’affaires. Le fournisseur reçoit uniquement le contenu nécessaire à chaque demande autorisée à l’assistant.

Si votre organisation n’a pas encore de fournisseur, des options gratuites limitées peuvent convenir aux essais ou à une utilisation légère. Par exemple, Google offre un niveau gratuit de l’API Gemini pour certains modèles, et OpenRouter offre des modèles gratuits assujettis à de faibles limites de demandes. SineCodex prend aussi en charge Grok lorsque l’organisation dispose d’un accès approprié à l’API de xAI. La disponibilité, les prix, les modalités de confidentialité, l’accès aux modèles et les limites des fournisseurs peuvent changer; vérifiez leurs modalités actuelles avant d’envoyer des renseignements d’entreprise.

Accès aux données de l’assistant contrôlé par l’administrateur

L’assistant n’a aucun accès automatique aux données de l’organisation. Par défaut, il ne peut pas lire vos enregistrements ni les valeurs de vos champs, même lorsque l’utilisateur connecté peut les consulter dans SineCodex.

Un administrateur doit activer explicitement l’accès aux données de l’assistant pour chaque champ, module par module. Seuls les champs sélectionnés par un administrateur peuvent être utilisés pour répondre aux questions sur les données de l’organisation. Le serveur applique cette liste d’autorisation avant de préparer le contexte de l’assistant ou d’envoyer une demande au fournisseur choisi. Le fournisseur n’obtient jamais un accès plus large à la base de données ou à un module.

Cette autorisation est distincte de l’accès ordinaire de l’utilisateur. Pour un champ autorisé, l’assistant peut recevoir uniquement les enregistrements auxquels l’utilisateur connecté est lui-même autorisé à accéder et qui sont pertinents pour la demande. Les champs non sélectionnés sont entièrement omis. Les champs sensibles et masqués ne sont jamais transmis. Un champ chiffré peut être sélectionné par un administrateur et, s’il est sélectionné, sa valeur est déchiffrée avant d’être fournie à l’assistant afin qu’il puisse l’utiliser.

La même limite s’applique aux recherches, aux résumés et aux rapports de données de l’assistant. Un module qui exige un jeton de sécurité pour l’accès demeure inaccessible à l’assistant, même après son déverrouillage à l’écran par un utilisateur. Le serveur applique ces règles avant qu’une donnée de l’organisation soit envoyée au fournisseur.

Ce que les contrôles du produit ne peuvent pas empêcher

Aucun système de contrôle d’accès ne peut contrôler ce qu’une personne autorisée fait à l’extérieur de ses limites. Un utilisateur qui peut consulter des renseignements peut être en mesure de les imprimer, de photographier l’écran, de les copier dans un autre service, de les exporter ou de les inclure volontairement dans une nouvelle demande ou un fichier téléversé à l’assistant. SineCodex ne peut pas déterminer qu’un contenu fourni intentionnellement provient d’un champ qu’un administrateur n’a pas activé après sa copie ou sa transformation.

Les organisations demeurent responsables d’attribuer les accès appropriés, de choisir et de configurer leur fournisseur d’assistant, de former leurs utilisateurs, d’examiner les modalités de confidentialité et de conservation du fournisseur et de respecter les lois et politiques applicables à leurs renseignements. Pour les travaux sensibles, ne copiez pas et ne téléversez pas de renseignements protégés dans une demande à l’assistant.

Une promesse de confidentialité concrète

SineCodex n’exige aucun assistant, ne choisit pas de fournisseur au nom du client et ne donne pas à l’assistant un accès automatique aux données de l’organisation. Un administrateur doit approuver l’accès champ par champ, et le serveur applique cette décision avant qu’une donnée autorisée ne quitte l’application. Le fournisseur choisi n’obtient jamais un accès plus large à la base de données ou à un module.