Sécurité
Sécurité chez Qualia.
Cette page est maintenue par l'équipe Qualia pour répondre aux questions courantes sur la sécurité et la confidentialité concernant Qualia et notre plateforme. Il ne s'agit pas d'un audit ou d'une certification indépendante.
Contacter la sécurité →Accès & authentification
Lecture seule par défaut
Qualia se connecte à vos outils avec les portées les plus restreintes qu'il peut demander pour chaque intégration. L'accès en lecture seule est le comportement par défaut. L'accès en écriture est activé par intégration et par type d'action, et seulement après votre approbation. Les actions financières restent toujours soumises à une approbation humaine, quel que soit le niveau d'autonomie d'un agent.
Journal d'actions
Chaque action est enregistrée
Chaque action qu'un agent entreprend — lectures, écritures, brouillons, décisions — est enregistrée avec l'agent, le type de tâche, les entrées, les sorties et l'humain qui l'a approuvée (le cas échéant). Vous pouvez consulter le journal à tout moment.
Réversibilité
Réversible par conception
Lorsque le système sous-jacent le permet, les actions de l'agent sont réversibles : les PR peuvent être fermées, les brouillons peuvent être écartés, les modifications peuvent être annulées. Lorsque la réversibilité n'est pas possible dans le système sous-jacent, l'action reste soumise à l'approbation humaine par défaut.
Gestion des données
Vos données restent les vôtres
Qualia stocke les données opérationnelles nécessaires au fonctionnement des agents que vous activez : métadonnées des connecteurs, exécutions des agents, décisions et leurs résultats. Les données sont chiffrées en transit (TLS) et au repos par nos fournisseurs d'infrastructure. Les données des clients ne sont pas utilisées pour entraîner les modèles de fondation.
Sous-traitants
Nos partenaires
Qualia utilise un petit nombre de fournisseurs d'infrastructure et de modèles pour fonctionner. Une liste actuelle des sous-traitants, un DPA et un questionnaire de sécurité sont disponibles sur demande à l'adresse security@thinkqualia.com.
Feuille de route de conformité
SOC 2 en cours
Qualia n'est actuellement pas certifié SOC 2, ISO 27001, HIPAA ou PCI-DSS. Le SOC 2 Type I est sur notre feuille de route 2026. Nous partageons les progrès avec les clients potentiels sous NDA. Quiconque prétend que Qualia détient une certification qu'il n'a pas nous déforme.
Signaler une vulnérabilité
Divulgation responsable
Si vous pensez avoir trouvé une vulnérabilité de sécurité dans Qualia, veuillez envoyer un e-mail à security@thinkqualia.com avec les détails. Nous accuserons réception des rapports dans les deux jours ouvrables et vous tiendrons informé de notre enquête.