Confiance
Sécurité
Causality Tools s'exécute sur vos propres machines. Nous ne conservons aucune donnée d'affaire de nos clients, et la plateforme n'envoie aucune télémétrie.
La plupart des pages de sécurité décrivent ce qu'un éditeur promet de faire de vos données une fois qu'il les détient. Celle-ci est plus courte, parce que l'architecture élimine l'essentiel de la question : Causality Tools est une application de bureau, et vos données d'affaire restent sur la machine qui les a produites.
Où résident vos données
Causality Tools s'installe comme une application autonome. La base de données s'exécute à l'intérieur de l'application elle-même, le composant de recherche s'exécute localement à côté, et ni l'un ni l'autre n'exige d'environnement de conteneurs, de serveur ou de compte chez nous.
- Adappt n'exploite aucun service mutualisé et ne conserve aucune donnée d'affaire de ses clients. Il n'existe chez nous aucun espace où vos éléments pourraient résider.
- Il n'y a aucune télémétrie produit. Rien concernant une affaire, une question, une source, un libellé du graphe, un parcours de navigation ou une erreur ne quitte votre machine — ni sur consentement, ni sous forme anonymisée.
- Lorsque plusieurs analystes doivent travailler ensemble, le composant partagé s'exécute à l'intérieur de votre propre périmètre, sous votre modèle d'accès et vos contrôles opérationnels. Ce n'est pas un service que nous hébergeons pour vous.
Les modèles d'IA
La plateforme raisonne à l'aide de modèles de langage, et le lieu d'exécution de ces modèles est une décision qui vous appartient, pas une décision que nous prenons à votre place.
- Lorsque la plateforme appelle un modèle hébergé, elle le fait avec vos identifiants, sous votre propre compte fournisseur et votre propre contrat. Les clés de fournisseur résident dans le magasin de paramètres de votre installation ; elles sont masquées dans l'interface et ne sont jamais reproduites dans un document exporté.
- Un déploiement peut être configuré pour utiliser des modèles locaux, de sorte qu'aucun contenu d'affaire ne soit transmis à un fournisseur de modèles externe.
- Le contenu des pages consultées n'est jamais montré au modèle qui décide de l'étape suivante. La recherche lit les pages ; l'étape de raisonnement ne voit que des éléments extraits et structurés. C'est autant un contrôle de sécurité que d'exactitude : un texte hostile sur une page web ne peut pas donner d'instructions au système.
- Les images n'entrent jamais dans une invite de modèle.
Comment l'application se protège elle-même
L'application de bureau n'est pas un simple navigateur pointé vers quelque chose. Elle embarque ses propres contrôles :
- L'application macOS est signée avec un certificat Apple Developer ID et notariée par Apple.
- L'API locale écoute sur la boucle locale plutôt que sur toutes les interfaces réseau.
- Le composant de recherche local est protégé par un jeton porteur généré à chaque lancement.
- L'application n'utilise qu'un répertoire de données dont elle est propriétaire, vérifié et non supposé.
- Le contenu des archives est validé avant extraction lors d'une restauration, et les entrées de type lien sont refusées.
- Les sauvegardes sont écrites en accès réservé au propriétaire.
L'isolation, dès que plusieurs affaires ou équipes sont concernées
La séparation des affaires est structurelle, et non une vérification de permission que l'on pourrait oublier.
- Les identifiants d'enregistrement dérivent de l'affaire à laquelle ils appartiennent : une même entité réelle apparaissant dans deux affaires donne donc bien deux enregistrements distincts. Aucune ligne partagée qu'un filtre manquant pourrait exposer.
- Aucune donnée d'affaire ne peut être ouverte sans que l'affaire ait d'abord été résolue au sein de l'organisation de l'appelant.
- La base de données applique une sécurité au niveau des lignes, l'application étant connectée sous un rôle non privilégié.
- Une requête portant sur une affaire appartenant à une autre organisation renvoie la même réponse qu'une affaire inexistante — elle ne confirme pas que l'affaire est là.
Lorsque des rôles s'appliquent, ils sont relus à chaque requête plutôt que mis en cache dans une session, et la connexion se fait sans mot de passe, via votre propre fournisseur d'identité.
Ce que le système peut démontrer
La raison de faire confiance à une analyse n'est pas que nous la déclarions fiable. C'est que la plateforme peut exposer son raisonnement, à la demande, sous forme d'un document que vous pouvez remettre à un régulateur, à un tribunal ou à une instance de contrôle.
- Traçabilité de la décision. Pour toute conclusion, un enregistrement exportable du chemin suivi : la raison de chaque étape en langage clair, son niveau de confiance, la preuve textuelle qui la fonde avec sa source, ainsi que les exécutions et le modèle qui l'ont produite.
- Un registre de transparence par affaire. La finalité déclarée de l'affaire, les données réellement utilisées, ce qui s'est réellement exécuté, et les garanties en vigueur — chaque garantie nommant le mécanisme qui l'applique. Une garantie incapable de nommer son mécanisme d'application n'est pas listée.
- Ces documents sont produits mécaniquement, non rédigés par un modèle. Un document dont l'objet est de prouver l'honnêteté ne doit pas pouvoir lui-même inventer. Lorsqu'un enregistrement est incomplet, il l'indique comme une lacune assumée plutôt que de la combler.
Supervision humaine
Aucun résultat n'est appliqué automatiquement lorsque la conséquence est significative. L'analyse, la détection de motifs et la notation sont accélérées ; le jugement, la validation et la responsabilité restent à une personne, et l'enregistrement montre qui a validé.
Certification et assurance
L'environnement de production d'Adappt est certifié ISO 27001 et Cyber Essentials. Le périmètre du certificat est confirmé sur demande. Cyber Essentials Plus est en cours — et nous le dirons tant que ce sera le cas.
Ce que nous attendons de vous, et ce que nous n'avons pas encore construit
Nous préférons l'énoncer clairement plutôt que de laisser entendre des protections dont nous ne disposons pas :
- Les données au repos sur le poste reposent sur le chiffrement intégral du disque assuré par le système d'exploitation. Nous l'exigeons — FileVault sur macOS — car l'application ne chiffre pas encore son propre magasin. Un chiffrement par enregistrement est prévu.
- Causality Tools est aujourd'hui distribué comme une application macOS. Le paquet Windows est en développement et n'est pas encore signé ; nous ne livrerons pas discrètement un installateur non signé.
- Sur une installation mono-utilisateur, l'accès à la machine constitue la frontière de sécurité. Quiconque dispose de votre machine déverrouillée dispose de vos affaires.
Divulgation responsable
Si vous pensez avoir trouvé un problème de sécurité, écrivez-nous à security@causality.tools. Nous sommes reconnaissants des signalements responsables et répondons rapidement. Nous n'exploitons pas actuellement de programme de primes aux bogues, et nous n'engagerons aucune action contre quiconque signale de bonne foi un problème réel.
Pour la façon dont le déploiement est adapté à votre modèle d'exploitation, voir Confiance et déploiement. Pour le traitement des données personnelles, voir notre politique de confidentialité.