Sécurité

Last updated: 17 août 2026

Cette page est une traduction de courtoisie. En cas de divergence, la version anglaise fait foi.

Cette page décrit ce que Sceina fait réellement pour protéger votre compte et vos contenus — et, à la fin, ce qu'il ne fait pas encore. Nous préférons être vérifiables que rassurants.

Chiffrement

  • Tout le trafic passe en HTTPS/TLS. Les requêtes non sécurisées sont réécrites, jamais servies.
  • Les données au repos sont chiffrées par nos hébergeurs, aussi bien sur la base que sur le stockage objet.
  • Vos médias ne sont jamais accessibles publiquement : chaque téléchargement passe par une URL signée à durée de vie courte, émise seulement après vérification que le fichier vous appartient.

Comptes et authentification

L'authentification est déléguée à Clerk : sessions signées, double authentification, réinitialisation de mot de passe. Sceina ne voit jamais votre mot de passe. L'accès par l'interface MCP utilise le même fournisseur d'identité : un agent connecté à votre compte a exactement vos droits, pas davantage.

Isolation entre comptes

Chaque projet, média, rendu et voix clonée porte l'identifiant de son propriétaire, et tous les chemins de lecture, d'écriture et de suppression filtrent dessus, côté serveur. Un identifiant deviné ou recopié ailleurs ne donne rien : le contrôle se fait chez nous, jamais dans le navigateur. Les accès refusés sont enregistrés, pour qu'une tentative de fuite laisse une trace.

Fichiers et code non fiables

  • Les fichiers que vous envoyez sont décodés — analyse, transcodage, assainissement des polices — par un service séparé qui ne détient aucun secret ni accès à la base. Une faille dans une bibliothèque média n'atteint donc rien de valeur.
  • Les rendus tournent dans un processus isolé, au profil système restreint et au réseau sortant filtré.
  • Les composants sur mesure s'exécutent dans un cadre cloisonné à politique de sécurité stricte, coupé de la caméra, du micro, de la géolocalisation et du paiement.

Paiements

Les paiements sont traités par Stripe, certifié PCI-DSS niveau 1. Aucun numéro de carte ne transite par nos serveurs ni n'est stocké dans notre base. Seuls des événements signés par Stripe peuvent créditer un solde, et la signature est vérifiée avant toute écriture — un appel falsifié ne crédite rien.

Abus et stabilité

  • Les points sensibles — envois, générations, exports — sont limités en débit par compte.
  • Des clés d'idempotence empêchent qu'une requête rejouée vous facture deux fois ou duplique un travail.
  • Toute action administrative sur un compte est écrite dans un journal d'audit inaltérable, avec son auteur, avant d'être exécutée.

Signaler une faille

Si vous pensez avoir trouvé une faille, écrivez à [email protected] avec pour objet SECURITY. Nous accusons réception sous 72 heures et vous tenons informé jusqu'à la correction.

Nous n'engagerons aucune action judiciaire contre une recherche menée de bonne foi, qui reste sur vos propres comptes, ne dégrade pas le service, n'exfiltre les données de personne, et nous laisse un délai raisonnable pour corriger avant toute publication.

Ce que nous ne prétendons pas

Sceina est un produit jeune. Nous n'avons ni certification SOC 2 ni ISO 27001, aucun programme de prime aux bogues, et aucun test d'intrusion indépendant à ce jour. Si votre organisation exige de telles garanties, parlez-nous via Entreprise plutôt que de les supposer acquises.

En cas de violation

Si une violation touche vos données personnelles, nous notifions la CNIL sous 72 heures comme l'exige le RGPD, et nous vous informons directement lorsque la violation est susceptible d'engendrer un risque élevé pour vos droits — en vous disant ce qui s'est passé, ce qui était concerné, et quoi faire.