Parler à un humain
waxTable

Sécurité chez waxTable

Les documents que vous rédigez dans waxTable sont ceux qui remportent des contrats et font tourner votre entreprise. Nous les protégeons comme les originaux dans une armoire verrouillée : chiffrés, isolés et soumis à un contrôle d'accès à chaque niveau.

Ce document est rédigé en anglais. La version anglaise fait foi ; toute traduction est fournie à titre indicatif uniquement.

TLS 1.2+Chiffré en transit, à chaque requête
AES-256Chiffré au repos dans les bases de données, le stockage et les sauvegardes
Par espace de travailIsolation au niveau des lignes appliquée au niveau de la base de données
MFAObligatoire pour les rôles Propriétaire et Administrateur sur Business et Enterprise
AnnuelTests d'intrusion indépendants réalisés par un tiers

La sécurité n'est pas une page rédigée une fois pour toutes. Elle est ancrée dans la conception du produit : chaque espace de travail est totalement cloisonné, chaque octet est chiffré à l'aller comme au retour, et les actions les plus sensibles exigent un second facteur. Voici précisément ce que cela signifie.

01

Chiffrement, en transit et au repos

Chaque requête vers et depuis waxTable transite via TLS 1.2 ou supérieur. Rien ne traverse le réseau en clair : ni un brief que vous collez, ni une proposition finalisée, ni la moindre frappe au clavier.

Les données au repos sont chiffrées avec AES-256 dans nos bases de données, notre stockage d'objets et nos sauvegardes. Les clés de chiffrement sont gérées par notre fournisseur d'infrastructure et renouvelées selon son propre calendrier : un disque volé ne devient donc que du bruit inexploitable.

TLS 1.2+ · AES-256
En transit comme au repos, à chaque requête et chaque octet : le chiffrement n'est pas une option à activer, c'est la valeur par défaut, partout.
02

Isolation des locataires dès la conception

waxTable est multi-locataire, mais votre espace de travail se comporte comme s'il était le seul. Chaque lecture et chaque écriture est contrôlée par des prédicats de sécurité au niveau des lignes, appliqués au niveau de la base de données et vérifiés selon votre appartenance — et non par du code applicatif qui pourrait être contourné.

Concrètement : l'accès entre espaces de travail est impossible par conception. Un bug dans une fonctionnalité ne peut pas exposer les documents d'un autre client, car le système de stockage lui-même refuse de renvoyer des lignes qui ne vous appartiennent pas.

03

Authentification et contrôle d'accès

Vous décidez qui entre, et à quel point cela doit être difficile.

  • Connexion via OAuth Google ou Microsoft, ou par lien magique par e-mail ou mot de passe.
  • Le MFA est obligatoire pour les rôles Propriétaire et Administrateur sur les forfaits Business et Enterprise.
  • La durée de session, l'épinglage d'IP et les contrôles de confiance des appareils sont disponibles sur les forfaits Business et Enterprise.
  • Des rôles granulaires limitent l'accès des membres de l'équipe aux seuls espaces de travail et documents dont ils ont besoin — rien de plus.
04

Infrastructure et résidence des données

waxTable fonctionne sur une infrastructure cloud durcie et distribuée mondialement, avec application de correctifs gérée et des protections réseau devant chaque service.

Besoin que vos données restent dans une région précise ? La région de traitement principale est configurable par espace de travail sur les forfaits Enterprise, et des clauses contractuelles types sont disponibles lorsque des transferts transfrontaliers l'exigent. Consultez l'Avenant relatif au traitement des données pour les conditions complètes.

05

Votre contenu vous appartient

Les documents que Waxe rédige vous appartiennent. Nous traitons votre contenu dans un seul but : générer, produire et livrer vos documents et faire fonctionner le service que vous payez.

  • Nous ne vendons jamais votre contenu et ne le partageons jamais à des fins publicitaires.
  • La télémétrie opérationnelle que nous collectons — erreurs, latences — n'inclut jamais le contenu de vos documents.
  • Exportez ou supprimez vos données sur demande ; la clôture d'un compte les supprime selon notre calendrier de rétention publié.
06

Sauvegardes, journalisation et résilience

Des sauvegardes chiffrées sont effectuées à intervalles réguliers, afin qu'un mauvais jour ne se traduise jamais par un document perdu. Les actions sensibles liées à la sécurité sont consignées dans un journal d'audit en ajout seul que les opérateurs peuvent consulter mais jamais réécrire discrètement.

Sur les forfaits Business et Enterprise, les administrateurs d'espace de travail peuvent consulter leur propre journal d'audit — qui a fait quoi, et quand — directement depuis les paramètres.

07

Tests indépendants

Nous commandons des tests d'intrusion annuels réalisés par un tiers sur les forfaits Business et Enterprise. Les résultats sont triés et corrigés selon un calendrier fondé sur la priorisation des risques.

Vous évaluez waxTable pour votre entreprise ? Des rapports de synthèse et une présentation détaillée de nos contrôles sont disponibles sous accord de confidentialité pour les clients Enterprise potentiels — écrivez à security@waxtable.com.

08

Divulgation responsable

Si vous pensez avoir découvert une vulnérabilité, nous voulons en être informés avant tout le monde. Écrivez à security@waxtable.com avec suffisamment de détails pour reproduire le problème. Voici ce qui se passe ensuite :

  1. Nous accusons réceptionSous 24 h

    Chaque signalement reçoit une réponse humaine sous 24 heures — vous saurez qu'il est bien arrivé.

  2. Nous évaluonsSous 72 h

    Nous reproduisons le problème, évaluons sa gravité et vous indiquons ce que nous comptons faire.

  3. Nous corrigeonsSelon la priorité du risque

    Les correctifs sont déployés selon un calendrier fondé sur la gravité, et nous vous tenons informé jusqu'à la clôture.

Signaler un problème

Vous avez repéré quelque chose ? Prévenez notre équipe sécurité.

Signalements de vulnérabilités, questionnaires de sécurité et demandes de due diligence Enterprise arrivent tous au même endroit. Nous répondons rapidement.

Signataire autorisé

Envoyer un e-mail à security@waxtable.com

Nous accusons réception sous 24 heures et visons un triage sous 72 heures.