Informations légales
Sécurité
Ce qui est cloisonné, ce qui exige votre accord, et ce qui est détruit. Les engagements ci-dessous sont vérifiables dans le produit.
Dernière mise à jour : 28 juillet 2026
1. Cloisonnement par utilisateur
Chaque utilisateur dispose de son propre environnement d'exécution isolé : ses fichiers, sa mémoire de travail, ses connexions et son historique. Rien n'est partagé entre deux membres d'une même organisation. Le rattachement à une organisation détermine qui paie, jamais qui voit quoi.
Le cloisonnement est appliqué en clause de requête, côté serveur, et non par un filtrage d'affichage.
2. Actions sensibles et accord explicite
Cinq familles d'actions s'arrêtent devant vous avant exécution : envoi de message, publication, engagement de dépense, modification de contrat, export de données.
Chaque demande d'accord décrit l'action en clair — destinataire, montant, contenu exact — et porte sur cette action seule. Un accord ne vaut jamais autorisation générale.
3. Identifiants et connexions
L'environnement d'exécution n'obtient jamais un identifiant de fournisseur tiers. Il ne détient qu'un jeton propre à Payrolless ; l'identifiant du fournisseur est injecté au moment de l'appel par une passerelle distincte, et n'est jamais déposé dans le conteneur.
Une connexion appartient à la personne qui l'a créée. Sa révocation est immédiate et aucune copie n'est conservée.
4. Isolation d'exécution
Chaque environnement tourne dans un conteneur dédié, sur un réseau isolé, sans port publié et avec les capacités système abandonnées. La mémoire, le processeur et le nombre de processus sont bornés.
5. Journal
Chaque outil appelé, chaque accord donné et chaque action exécutée laissent une trace horodatée, rattachée à la demande qui l'a produite. Ce journal est consultable et exportable par le titulaire du compte.
6. Fin de vie d'un compte
Le départ d'un membre détruit son environnement de travail, ses connexions, sa mémoire et son historique. Aucune sauvegarde n'est conservée, aucun transfert n'est proposé et aucune reprise n'est possible. L'écran de suppression affiche cet avertissement avant confirmation.
7. Modèles de langage
Les modèles de langage sont opérés hors UE, par leurs fournisseurs. Le texte que vous soumettez à l'assistant est traité par le fournisseur du modèle retenu. Le détail figure dans la politique de confidentialité et dans la liste des sous-traitants.
8. Signaler une vulnérabilité
Écrivez à hello@payrolless.co en décrivant le chemin d'exploitation. Nous accusons réception sous un jour ouvré. Merci de ne pas rendre publique une vulnérabilité avant qu'elle ne soit corrigée.