Connaissez la limite de protection actuelle avant de tester.
Cette notice décrit la posture de sécurité du programme Testeur fondateur sans revendiquer des contrôles qui ne sont pas encore déployés et vérifiés.
1. Transport et accès
TERA Signature est déployé via HTTPS. Les flux Testeur fondateur et administrateur utilisent des mécanismes d’accès contrôlé, notamment des liens testeurs privés et des codes de vérification administrateur à courte durée de validité. Les utilisateurs restent responsables de la protection de leurs appareils, comptes de courriel, liens d’accès, codes et copies téléchargées.
2. Preuves du processus
Le service enregistre les preuves nécessaires au fonctionnement et à l’inspection du processus de signature, pouvant inclure les empreintes des documents, rôles, invitations, accès, actions de signature, horodatages, état d’achèvement, sceaux de preuve, identifiants de demandes et télémétrie du programme. Une preuve de processus ne constitue pas une garantie générale de validité juridique, d’identité civile ou d’autorisation.
3. Limite liée à l’hébergement et à l’infrastructure
TERA Signature s’appuie actuellement sur des prestataires d’infrastructure tiers pour certaines fonctions d’hébergement, de courriel, de stockage, de réseau ou d’exploitation. Ces prestataires peuvent traiter des informations dans la mesure nécessaire à la fourniture de leurs services, conformément à leurs contrôles applicables et à la configuration du service TeraSystemsAI.
Limitation actuelle : le service Testeur fondateur ne prétend pas que les documents bénéficient d’un chiffrement de bout en bout résistant au fournisseur ou d’une isolation par calcul confidentiel. Il ne faut pas supposer que la possession de l’infrastructure d’hébergement est cryptographiquement insuffisante pour accéder à toutes les données du service, sauf déclaration expresse de TeraSystemsAI indiquant qu’une architecture plus forte a été déployée et vérifiée.
4. Minimisation des données et utilisation de l’IA
La Politique de confidentialité de TeraSystemsAI indique que l’entreprise collecte les informations raisonnablement nécessaires pour exploiter son activité, fournir les services, protéger les systèmes et respecter ses obligations légales ; qu’elle ne vend pas les informations personnelles ; et qu’elle n’utilise pas le contenu confidentiel des clients pour entraîner des modèles d’IA généralistes sans autorisation écrite expresse. Le programme Testeur fondateur relève de cette politique.
5. Conservation et suppression
Les dossiers testeurs, preuves de processus, journaux opérationnels et documents peuvent avoir des besoins de conservation différents. Les demandes de suppression sont évaluées conformément à la Politique de confidentialité et à tout accord applicable. Certains enregistrements peuvent devoir être conservés pour la sécurité, l’intégrité des preuves, les obligations contractuelles, fiscales, de résolution des litiges ou légales.
6. Évolution de la sécurité
TeraSystemsAI continue de renforcer la confidentialité des documents, la gestion des clés, les limites d’accès, la surveillance et la résistance aux fournisseurs d’infrastructure. Les contrôles futurs ne sont pas présentés comme actifs avant d’être déployés et vérifiés.
7. Signalement de sécurité
Si vous identifiez une vulnérabilité ou un incident potentiel, ne l’exploitez pas et n’accédez pas à des données qui ne vous appartiennent pas. Signalez-le de manière responsable à security@terasystems.ai. Les soupçons d’usurpation ou de fraude peuvent être signalés à admin@terasystems.ai.
8. Documents associés
Politique de confidentialité TeraSystemsAI · Conditions d’utilisation TeraSystemsAI · Conditions et informations Testeur fondateur TERA Signature