Sécurité et confidentialité
Wattprint est un SaaS multi-tenant hébergé par nos soins, avec une isolation logique forte par organisation : chaque enregistrement porte l'identifiant de votre organisation et chaque requête filtre dessus.
Ce que nous stockons
- Métadonnées d'usage IA : modèle, fournisseur, tokens, latence, date, tag d'équipe/application.
- L'annuaire des personnes que vous importez : email, nom, département, manager, pays, centre de coûts.
- Les attributions de licences IA et leur dernière activité.
- L'empreinte calculée (énergie, CO₂e, eau) et le moteur de calcul appliqué.
- Les journaux d'audit des actions sensibles (qui a fait quoi, et quand).
Ce que nous NE stockons PAS
- Nous ne stockons pas les prompts. Le contenu des requêtes qui transitent par le gateway n'est jamais persisté.
- Nous ne stockons pas les réponses des modèles.
- Nous ne stockons ni documents ni fichiers de votre Microsoft 365 — uniquement annuaire, licences et rapports d'usage.
Identifiants et tokens
- Vos clés API fournisseurs (OpenAI, Anthropic…) sont chiffrées au repos (Fernet/AES) et ne sont plus jamais affichées après enregistrement.
- Les tokens OAuth Microsoft sont chiffrés selon le même schéma.
- Vous pouvez faire tourner ou révoquer identifiants et clés de gateway à tout moment depuis les Paramètres.
Permissions Microsoft Graph
Le connecteur utilise des permissions en lecture seule selon le moindre privilège : lecture des utilisateurs et de l'annuaire, des licences et des rapports d'usage. Chaque permission est expliquée dans l'assistant avant l'admin consent, et vous pouvez déconnecter le tenant et supprimer les données importées à tout moment.
Authentification et accès
- Mots de passe hachés avec scrypt et sel ; sessions signées avec cookies HttpOnly/SameSite.
- Rate limiting sur la connexion et l'inscription.
- Rôles par organisation : Owner, Admin, Analyst, Viewer, Developer.
- Connexion Microsoft et SSO obligatoire sur l'offre Govern (en déploiement).
Durcissement de l’application
- HTTPS forcé (Let’s Encrypt) avec HSTS en production ; transport chiffré de bout en bout.
- En-têtes de sécurité sur chaque réponse : Content-Security-Policy, anti-clickjacking (X-Frame-Options / frame-ancestors), nosniff et politique de referer stricte.
- Protection CSRF par vérification d’origine, combinée à des cookies de session signés SameSite.
- Le schéma de l’API n’est pas exposé publiquement (ni docs, ni endpoint OpenAPI).
- Isolation multi-tenant stricte : chaque requête est filtrée par organisation ; un client ne voit jamais les données d’un autre.
Vos données, votre contrôle
Principes GDPR-ready : minimisation des données (métadonnées uniquement par défaut), droit à l'effacement (suppression par organisation sur demande), transparence méthodologique. DPA disponible pour les clients Enterprise. Nous ne revendiquons aucune certification (SOC 2, ISO 27001) que nous ne détenons pas encore.
Des questions de sécurité ou de confidentialité ? security@wattprint.com