Accueil
Trust Center
Sécurité & données

Vos données restent sous contrôle.

Ce centre décrit les protections techniques réellement présentes dans NexusHuman : isolation, authentification, gestion des secrets, export et suppression.

Isolation par utilisateur

Les données privées sont cloisonnées par utilisateur avec les politiques RLS Supabase et des contrôles d’appartenance côté serveur.

Authentification renforcée

La 2FA TOTP peut être activée dans le compte. Lorsqu’un second facteur est requis, l’accès passe de AAL1 à AAL2 avant de continuer.

Secrets côté serveur

Les clés fournisseurs et clés privées ne sont pas exposées au navigateur. Les clés API de déploiement sont stockées sous forme hachée et révocables.

Données & analytique

Les événements produit first-party sont minimisés, nettoyés des champs sensibles évidents et conservés pendant une durée bornée.

Suppression contrôlée

La suppression de compte nettoie les données liées, le stockage cloud et les clones vocaux externes avant de supprimer l’identité d’authentification.

Contrôles disponibles

  • Exporter les données du compte au format JSON.
  • Supprimer définitivement le compte avec confirmation par e-mail.
  • Fermer la session courante ou toutes les sessions actives.
  • Activer ou désactiver la double authentification TOTP.

Périmètre

Cette page présente l’architecture technique et les contrôles du produit. Elle ne remplace pas les mentions légales, CGU ou documents contractuels qui devront être validés avant commercialisation.