Loopyback

Juridique

Sécurité

Comment nous protégeons vos processus et vos données.

Dernière mise à jour : juillet 2026

Notre approche de la sécurité

La sécurité est au fondement de la manière dont nous construisons Loopyback. Parce que notre Service capture des captures d’écran de processus réels, nous concevons chaque couche, de l’extension de navigateur à notre infrastructure backend, en partant du principe que les données que nous traitons sont sensibles. Nous appliquons le principe du moindre privilège, la défense en profondeur et une configuration sécurisée par défaut sur l’ensemble de nos systèmes.

Chiffrement (en transit et au repos)

Toutes les données transmises entre votre navigateur et nos serveurs sont chiffrées en transit avec TLS 1.2 ou supérieur. Les données au repos, y compris vos captures d’écran et vos guides, sont chiffrées avec AES-256. Les clés de chiffrement sont gérées via un service dédié de gestion des clés, avec des contrôles d’accès stricts et une rotation régulière.

Masquage automatique des PII

Loopyback analyse automatiquement les captures d’écran à la recherche de catégories courantes d’informations personnelles identifiables, telles que les adresses e-mail, les numéros de téléphone, les numéros de carte de paiement et les jetons d’accès, et les floute avant l’enregistrement du contenu. Cela réduit le risque que des données sensibles soient capturées ou partagées par inadvertance.

Le masquage automatique est une mesure de protection et non une garantie ; nous recommandons donc de vérifier chaque guide avant de le partager. Vous pouvez masquer manuellement des zones supplémentaires à tout moment.

Contrôles d’accès et SSO

L’accès à vos données est régi par des permissions basées sur les rôles au sein de votre espace de travail, de sorte que seuls les membres autorisés de l’équipe peuvent consulter ou modifier les guides. Pour les organisations, nous prenons en charge l’authentification unique (SSO) via SAML et OIDC, ainsi que le provisionnement SCIM pour automatiser l’arrivée et le départ des utilisateurs.

En interne, l’accès des employés aux systèmes de production est restreint, journalisé et requiert une authentification multifacteur. L’accès est accordé selon le principe du besoin d’en connaître et revu régulièrement.

Infrastructure et hébergement

Loopyback s’appuie sur des fournisseurs d’infrastructure cloud de premier plan disposant de certifications reconnues par le secteur en matière de sécurité physique et environnementale. Nos environnements sont isolés par segmentation réseau, protégés par des pare-feu et surveillés en continu. Nous maintenons des sauvegardes automatisées et un plan de reprise après sinistre testé afin de préserver la disponibilité et l’intégrité des données.

Conformité (SOC 2 en cours)

Nous poursuivons activement la certification SOC 2 Type II et avons mis en place les contrôles correspondants dans toute notre organisation. Nous alignons nos pratiques sur des référentiels reconnus et accompagnons la conformité RGPD et CCPA de nos clients. Si votre organisation a besoin d’une revue de sécurité ou de documentation, notre équipe se fera un plaisir de vous aider.

Divulgation responsable

Nous accueillons volontiers les signalements des chercheurs en sécurité qui nous aident à protéger Loopyback. Si vous pensez avoir découvert une vulnérabilité, signalez-la-nous de manière confidentielle et laissez-nous un délai raisonnable pour enquêter et corriger avant toute divulgation publique. Nous nous engageons à accuser réception rapidement des signalements et n’engagerons pas de poursuites contre les chercheurs agissant de bonne foi.

Contacter l’équipe sécurité

Pour signaler une vulnérabilité ou poser une question de sécurité, contactez notre équipe sécurité à l’adresse security@loopyback.com. Nous répondons à tous les signalements dans les meilleurs délais.