Sécurité

Sécurité chez Qualia.

Cette page est maintenue par l'équipe Qualia pour répondre aux questions courantes sur la sécurité et la confidentialité concernant Qualia et notre plateforme. Il ne s'agit pas d'un audit ou d'une certification indépendante.

Contacter la sécurité

Accès & authentification

Lecture seule par défaut

Qualia se connecte à vos outils avec les portées les plus restreintes qu'il peut demander pour chaque intégration. L'accès en lecture seule est le comportement par défaut. L'accès en écriture est activé par intégration et par type d'action, et seulement après votre approbation. Les actions financières restent toujours soumises à une approbation humaine, quel que soit le niveau d'autonomie d'un agent.

Journal d'actions

Chaque action est enregistrée

Chaque action qu'un agent entreprend — lectures, écritures, brouillons, décisions — est enregistrée avec l'agent, le type de tâche, les entrées, les sorties et l'humain qui l'a approuvée (le cas échéant). Vous pouvez consulter le journal à tout moment.

Réversibilité

Réversible par conception

Lorsque le système sous-jacent le permet, les actions de l'agent sont réversibles : les PR peuvent être fermées, les brouillons peuvent être écartés, les modifications peuvent être annulées. Lorsque la réversibilité n'est pas possible dans le système sous-jacent, l'action reste soumise à l'approbation humaine par défaut.

Gestion des données

Vos données restent les vôtres

Qualia stocke les données opérationnelles nécessaires au fonctionnement des agents que vous activez : métadonnées des connecteurs, exécutions des agents, décisions et leurs résultats. Les données sont chiffrées en transit (TLS) et au repos par nos fournisseurs d'infrastructure. Les données des clients ne sont pas utilisées pour entraîner les modèles de fondation.

Sous-traitants

Nos partenaires

Qualia utilise un petit nombre de fournisseurs d'infrastructure et de modèles pour fonctionner. Une liste actuelle des sous-traitants, un DPA et un questionnaire de sécurité sont disponibles sur demande à l'adresse security@thinkqualia.com.

Feuille de route de conformité

SOC 2 en cours

Qualia n'est actuellement pas certifié SOC 2, ISO 27001, HIPAA ou PCI-DSS. Le SOC 2 Type I est sur notre feuille de route 2026. Nous partageons les progrès avec les clients potentiels sous NDA. Quiconque prétend que Qualia détient une certification qu'il n'a pas nous déforme.

Signaler une vulnérabilité

Divulgation responsable

Si vous pensez avoir trouvé une vulnérabilité de sécurité dans Qualia, veuillez envoyer un e-mail à security@thinkqualia.com avec les détails. Nous accuserons réception des rapports dans les deux jours ouvrables et vous tiendrons informé de notre enquête.

Des questions ? Contactez-nous.

Envoyer un e-mail à security@thinkqualia.com