Security

Sécurité chez Pine

Sécurité des données et divulgation responsable

La confidentialité et la sécurité de vos données sont nos priorités absolues. Nous protégeons vos informations à chaque étape, appliquons les principes de minimisation des données et de limitation des finalités, et encourageons la divulgation responsable des vulnérabilités.

Référentiel SOC 2 Référentiel ISO 27001

Les données que nous traitons et conservons

Conversations avec Pine

Nous conservons l’historique des conversations, par exemple « Annule mon abonnement », afin d’améliorer le service et d’assurer la traçabilité des demandes. Nous supprimons de ces données les identifiants personnels afin de préserver votre vie privée.

Informations du compte

Les données essentielles, telles que votre adresse e-mail, vos préférences et votre fuseau horaire, utilisées pour personnaliser le service.

Données opérationnelles

Les mesures de disponibilité et de performance du service, dont tout contenu utilisateur sensible a été supprimé.

Comment nous protégeons vos données

En transit

Toutes les communications avec Pine sont protégées par un chiffrement conforme aux normes du secteur.

TLS 1.3

Au repos

Les données contenues dans les journaux et les bases de données sont chiffrées selon des normes avancées.

AES-256-GCM

Pendant les tâches

Les données sensibles sont traitées dans des environnements isolés, à courte durée de vie et dotés de protections renforcées.

En mémoire uniquement

Vos données sensibles restent protégées

Nous excluons du traitement par l’IA les informations sensibles, telles que les données de compte et de paiement. Nos agents n’y ont pas accès et ces données ne sont utilisées ni pour l’entraînement ni à des fins d’analyse.

Programme de divulgation des vulnérabilités

Signaler une vulnérabilité

Nous accuserons réception sous 3 jours ouvrés et nous efforcerons d’apporter une réponse détaillée sous 10 jours ouvrés.

Comment signaler une vulnérabilité

Si vous pensez avoir découvert un problème de sécurité dans Pine, envoyez un e-mail à notre équipe de sécurité en fournissant suffisamment de détails pour nous permettre de le reproduire et de le valider.

Merci d’inclure

  • Une description claire du problème
  • Les étapes permettant de le reproduire
  • Une preuve de concept, si elle est disponible
  • L’impact potentiel

Périmètre

  • Application web Pine : 19pine.ai et ses sous-domaines
  • Applications mobiles Pine (iOS / Android)
  • API Pine
  • Vulnérabilités liées à l’authentification, à l’autorisation, à la prise de contrôle de compte et à l’exposition de données personnelles

Hors périmètre

  • Ingénierie sociale, hameçonnage ou attaques physiques
  • Attaques par déni de service
  • Vulnérabilités dans les services tiers que nous intégrons
  • Self-XSS ou attaques nécessitant une manipulation côté utilisateur sans exploitation à distance
  • Résultats de scanners automatisés sans impact démontré
  • Absence d’en-têtes de sécurité sans conséquence exploitable
  • Usurpation de contenu sans risque crédible
  • Injection d’instructions destinées à l’IA depuis du contenu téléversé par l’utilisateur, traité par conception comme une entrée utilisateur

Protection des chercheurs

Si vous vous efforcez de bonne foi de respecter cette politique dans le cadre de vos recherches en sécurité, nous considérerons vos recherches comme autorisées, collaborerons avec vous pour comprendre et résoudre rapidement le problème, et ne recommanderons ni n’engagerons de poursuites judiciaires liées à ces recherches.

Agir de bonne foi signifie

  • Ne pas détruire de données
  • Ne pas perturber le service
  • Ne pas accéder à davantage de données que nécessaire pour démontrer la vulnérabilité
  • Ne pas divulguer publiquement le problème avant que nous ayons eu un délai raisonnable pour le corriger

Reconnaissance

Pine ne propose actuellement aucun programme officiel de prime aux bugs et ne peut garantir de récompense financière. Pour les signalements valides et importants effectués de manière responsable, nous pouvons, à notre discrétion, proposer l’une des formes de reconnaissance suivantes.

  • Remerciement public sur cette page
  • Recommandation LinkedIn de notre équipe
  • Objets promotionnels Pine
  • À notre discrétion, versement exceptionnel à titre gracieux

Remerciements en matière de sécurité

Nous remercions les chercheurs et chercheuses ci-dessous d’avoir signalé de manière responsable des problèmes de sécurité à Pine.

Aucun remerciement public pour le moment. Nous ajouterons ici les chercheurs et chercheuses une fois la divulgation clôturée et la correction terminée.