Sécurité

Authentification OAuth, chiffrement au repos et en transit, infrastructure hébergée dans l'UE, et ce que Hetk ne stocke pas.

Comment Hetk gère vos données

Hetk synchronise les événements calendaires entre vos comptes. Voici comment nous protégeons vos données à chaque étape.

Le principe directeur est de conserver aussi peu que possible. Hetk a besoin de suffisamment de données pour maintenir vos calendriers en synchronisation et rien de plus. Le système est donc construit pour lire ce qu’il doit lire, stocker le minimum requis pour éviter les doublons et rester exact, et oublier le reste. Les sections ci-dessous expliquent exactement ce que cela signifie à chaque phase : comment nous nous connectons, ce que nous touchons, ce que nous gardons, et ce que nous ne gardons délibérément pas.

Authentification

  • Google et Microsoft : Hetk utilise OAuth 2.0 pour se connecter à vos calendriers. Nous ne voyons ni ne stockons jamais votre mot de passe Google ou Microsoft. Vous accordez l’accès via l’écran de consentement du fournisseur, et vous pouvez révoquer l’accès à tout moment à partir des paramètres de votre compte Google ou Microsoft.
  • Apple iCloud : Apple n’offre pas OAuth pour l’accès au calendrier. Hetk se connecte via CalDAV en utilisant un mot de passe spécifique à l’application que vous générez dans les paramètres de votre identifiant Apple. Ce mot de passe n’accorde que l’accès au calendrier. Vous ne pouvez pas l’utiliser pour vous connecter à votre compte Apple, faire des achats ou accéder à d’autres services Apple.

Données auxquelles nous accédons

Hetk lit et écrit des événements calendaires dans les calendriers que vous sélectionnez. Spécifiquement :

  • Titre, description, lieu, heure de début et de fin, et fuseau horaire de l’événement
  • Statut libre/occupé et paramètres de confidentialité/visibilité
  • Liste des participants et organisateur
  • Horodatages de création et de modification des événements

Nous n’accédons pas à votre e-mail, vos contacts, vos fichiers ou à quoi que ce soit d’autre en dehors des calendriers que vous avez sélectionnés.

Quelles données nous stockons

  • Jetons OAuth : Chiffrés au repos, utilisés pour maintenir vos connexions calendaires. Hetk les actualise automatiquement en arrière-plan afin que vous n’ayez pas à vous reconnecter toutes les heures. Un jeton révoqué cesse de fonctionner immédiatement. Lorsque Hetk remarque que vous avez révoqué son accès à un compte, il supprime les jetons qu’il a stockés pour ce compte, et un nettoyage hebdomadaire supprime ceux qui ne l’ont pas encore été. Jusqu’à ce que Hetk remarque la révocation, il les garde chiffrés. La déliaison du compte ou la suppression de votre compte Hetk les supprime immédiatement. Les copies de sauvegarde des jetons supprimés expirent dans les 7 jours. Nous ne stockons jamais le jeton d’actualisation en texte clair.
  • Métadonnées des événements synchronisés : Nous suivons les événements que Hetk a synchronisés pour prévenir les doublons et permettre des mises à jour précises. Cela inclut les identifiants d’événements, les ETags, les heures de début et de fin, et les horodatages de synchronisation. Nous ne stockons pas les titres, descriptions, lieux ou participants des événements.

Ce dernier point mérite une réflexion approfondie, car c’est la partie que les gens pensent ne pas être possible. Pour copier un événement d’un calendrier à un autre, Hetk lit son contenu au moment de la synchronisation, l’écrit dans la cible, et ne conserve que la comptabilité nécessaire pour reconnaître le même événement lors de sa prochaine modification. Le titre de votre réunion de 15 h le traverse ; il n’est pas stocké dans une ligne de base de données avec votre nom à côté. Si la base de données de Hetk était d’une manière ou d’une autre exposée, ce qu’un attaquant trouverait serait une liste d’identifiants opaques et d’horodatages, pas la substance du calendrier de quelqu’un.

Chiffrement

  • En transit : Toutes les connexions utilisent TLS 1.2 ou plus récent (HTTPS). Les appels API à Google, Microsoft et Apple sont chiffrés de bout en bout.
  • Au repos : Nous hébergeons la base de données sur Azure SQL avec le chiffrement transparent des données (TDE) activé. Les jetons OAuth sont chiffrés avant le stockage.

Infrastructure

  • Hébergement : Azure App Service (région Nord Europe, Irlande), avec correction automatique du système d’exploitation et de l’environnement d’exécution.
  • Base de données : Base de données Azure SQL avec sauvegardes automatisées et restauration à un moment donné.
  • DNS et CDN : Cloudflare avec SSL strict, DNSSEC et protection DDoS.

Rétention et suppression des données

  • Suppression du compte : Vous pouvez supprimer votre compte à tout moment à partir des paramètres de l’application. La suppression de votre compte supprime votre compte, vos connexions, vos jetons et vos enregistrements de synchronisation immédiatement. Les quelques enregistrements répertoriés à la section 8 de notre Politique de confidentialité sont conservés, et les sauvegardes et les journaux expirent dans les 90 jours. Il n’y a pas d’annulation.
  • Suppression de la relation de synchronisation : La suppression d’une relation de synchronisation supprime toutes les métadonnées associées. Les événements qui ont déjà été synchronisés sur votre calendrier cible restent là (ce sont maintenant des événements réguliers de votre calendrier).

Services tiers

ServiceObjectifDonnées partagées
API Google CalendarSynchronisation calendaireÉvénements calendaires des calendriers sélectionnés
API Microsoft GraphSynchronisation calendaireÉvénements calendaires des calendriers sélectionnés
Apple CalDAVSynchronisation calendaireÉvénements calendaires des calendriers sélectionnés
StripeTraitement des paiementsE-mail, plan et identifiant de compte interne. Les détails de la carte vont directement à Stripe ; Hetk ne stocke que les identifiants de référence de Stripe
Services de communication Microsoft AzureE-mails transactionnelsAdresse e-mail
AzureHébergement et base de donnéesToutes les données d’application (chiffrées au repos)
CloudflareDNS, CDN, SSLMétadonnées des requêtes HTTP (IP, en-têtes)

Politique de confidentialité à l’échelle de l’organisation

Les administrateurs informatiques des organisations utilisant Google Workspace ou Microsoft 365 peuvent appliquer une politique de confidentialité au niveau du domaine via DNS. Une fois activée, tous les événements calendaires synchronisés depuis les utilisateurs de cette organisation sont automatiquement marqués comme privés, avec les titres et les détails supprimés. La politique est contrôlée par un enregistrement TXT DNS et ne nécessite aucune connexion administrateur ni approbation OAuth. Voir Politique de confidentialité vérifiée par domaine pour les détails et la configuration.

Divulgation responsable

Si vous trouvez un problème de sécurité, nous voulons en entendre parler avant quiconque d’autre. Envoyez un e-mail à [email protected] avec les étapes permettant de reproduire le problème, et nous confirmerons la réception et travaillerons avec vous sur un correctif. Nous vous demandons seulement de nous accorder une fenêtre raisonnable pour enquêter et corriger avant de divulguer publiquement, et d’éviter d’accéder ou de modifier les données d’autres personnes lors des tests. Les rapports faits de bonne foi sont les bienvenus ; nous ne prendrons pas de mesures contre les chercheurs qui suivent ces directives.

Vos contrôles

La sécurité n’est pas seulement ce que nous faisons de notre côté. Les paramètres qui sont les plus importants sont entre vos mains :

  • Révoquer à tout moment : Google et Microsoft vous permettent tous les deux de révoquer l’accès de Hetk à partir des paramètres de sécurité de votre compte, indépendamment de Hetk. Les mots de passe spécifiques à l’application Apple peuvent être supprimés à partir de votre page d’identifiant Apple. Si vous révoquez l’accès, Hetk arrête les synchronisations qui utilisent ce compte dès qu’il essaie de l’utiliser ensuite, généralement dans l’heure.
  • Choisissez ce qui se synchronise : Hetk ne touche que les calendriers que vous sélectionnez explicitement. Un calendrier que vous n’ajoutez pas est un calendrier que Hetk ne voit jamais.
  • Limiter ce qui voyage : Les contrôles de confidentialité par synchronisation vous permettent de réduire les événements à un simple bloc « Occupé » sur tout calendrier auquel vous ne faites pas entièrement confiance, de sorte que le temps soit réservé sans que les détails ne suivent.

Entreprise

Hetk Technologies OÜ est enregistrée en Estonie (code d’immatriculation au registre du commerce estonien : 17181483). Pour les questions de sécurité, contactez [email protected]. Voir notre Politique de confidentialité pour savoir comment nous gérons les données personnelles, et la page Contact pour les demandes de support et de confidentialité.