Sécurité chez Pine
Sécurité des données et divulgation responsable
La confidentialité et la sécurité de vos données sont nos priorités absolues. Nous protégeons vos informations à chaque étape, appliquons les principes de minimisation des données et de limitation des finalités, et encourageons la divulgation responsable des vulnérabilités.
Les données que nous traitons et conservons
Conversations avec Pine
Nous conservons l’historique des conversations, par exemple « Annule mon abonnement », afin d’améliorer le service et d’assurer la traçabilité des demandes. Nous supprimons de ces données les identifiants personnels afin de préserver votre vie privée.
Informations du compte
Les données essentielles, telles que votre adresse e-mail, vos préférences et votre fuseau horaire, utilisées pour personnaliser le service.
Données opérationnelles
Les mesures de disponibilité et de performance du service, dont tout contenu utilisateur sensible a été supprimé.
Comment nous protégeons vos données
En transit
Toutes les communications avec Pine sont protégées par un chiffrement conforme aux normes du secteur.
Au repos
Les données contenues dans les journaux et les bases de données sont chiffrées selon des normes avancées.
Pendant les tâches
Les données sensibles sont traitées dans des environnements isolés, à courte durée de vie et dotés de protections renforcées.
Vos données sensibles restent protégées
Nous excluons du traitement par l’IA les informations sensibles, telles que les données de compte et de paiement. Nos agents n’y ont pas accès et ces données ne sont utilisées ni pour l’entraînement ni à des fins d’analyse.
Programme de divulgation des vulnérabilités
Signaler une vulnérabilité
Nous accuserons réception sous 3 jours ouvrés et nous efforcerons d’apporter une réponse détaillée sous 10 jours ouvrés.
Comment signaler une vulnérabilité
Si vous pensez avoir découvert un problème de sécurité dans Pine, envoyez un e-mail à notre équipe de sécurité en fournissant suffisamment de détails pour nous permettre de le reproduire et de le valider.
Merci d’inclure
- Une description claire du problème
- Les étapes permettant de le reproduire
- Une preuve de concept, si elle est disponible
- L’impact potentiel
Périmètre
- Application web Pine : 19pine.ai et ses sous-domaines
- Applications mobiles Pine (iOS / Android)
- API Pine
- Vulnérabilités liées à l’authentification, à l’autorisation, à la prise de contrôle de compte et à l’exposition de données personnelles
Hors périmètre
- Ingénierie sociale, hameçonnage ou attaques physiques
- Attaques par déni de service
- Vulnérabilités dans les services tiers que nous intégrons
- Self-XSS ou attaques nécessitant une manipulation côté utilisateur sans exploitation à distance
- Résultats de scanners automatisés sans impact démontré
- Absence d’en-têtes de sécurité sans conséquence exploitable
- Usurpation de contenu sans risque crédible
- Injection d’instructions destinées à l’IA depuis du contenu téléversé par l’utilisateur, traité par conception comme une entrée utilisateur
Protection des chercheurs
Si vous vous efforcez de bonne foi de respecter cette politique dans le cadre de vos recherches en sécurité, nous considérerons vos recherches comme autorisées, collaborerons avec vous pour comprendre et résoudre rapidement le problème, et ne recommanderons ni n’engagerons de poursuites judiciaires liées à ces recherches.
Agir de bonne foi signifie
- Ne pas détruire de données
- Ne pas perturber le service
- Ne pas accéder à davantage de données que nécessaire pour démontrer la vulnérabilité
- Ne pas divulguer publiquement le problème avant que nous ayons eu un délai raisonnable pour le corriger
Reconnaissance
Pine ne propose actuellement aucun programme officiel de prime aux bugs et ne peut garantir de récompense financière. Pour les signalements valides et importants effectués de manière responsable, nous pouvons, à notre discrétion, proposer l’une des formes de reconnaissance suivantes.
- Remerciement public sur cette page
- Recommandation LinkedIn de notre équipe
- Objets promotionnels Pine
- À notre discrétion, versement exceptionnel à titre gracieux
Remerciements en matière de sécurité
Nous remercions les chercheurs et chercheuses ci-dessous d’avoir signalé de manière responsable des problèmes de sécurité à Pine.