trust ▸ your data, your machine LEGAL

Vos données, vos comptes, votre machine.

Writ automatise les sites où vous êtes déjà connecté - avec vos identifiants chiffrés au repos, injectés uniquement à l’exécution, et jamais renvoyés, montrés à l’IA ni journalisés.

Chiffrés au repos Injectés à l’exécution Les exécutions locales restent locales
Writ s’exécute sur vos propres comptes, avec vos propres identifiants et données, sur des sites que vous êtes autorisé à utiliser.
crypto ▸ encryption at rest 02

Identifiants injectés à l’exécution - jamais exposés

Chaque valeur sensible est chiffrée au repos avec la clé de la plateforme et ne se résout en valeur réelle qu’au sein d’une seule exécution. Rien de sensible n’est jamais renvoyé, montré à l’IA ni journalisé.

Ce qui est chiffré

  • Mots de passe des Personas et secrets 2FA (TOTP)
  • Secrets du coffre-fort, tokens de boîte mail, identifiants de magic-link
  • Identifiants d’egress réseau que vous fournissez
  • Sessions d’authentification « chaudes » enregistrées (cookies, stockage, en-têtes)

Comment fonctionnent les clés et les tokens

  • Les secrets sont chiffrés en Fernet au repos avec la clé de la plateforme
  • Les références de secrets ne se résolvent en valeurs réelles qu’au sein d’une seule exécution
  • Les clés API sont préfixées wt_
  • Les tokens OAuth wto_ sont hachés en Argon2, à portée limitée et révocables
Fernet au repos Secrets en écriture seule Tokens hachés en Argon2 Résolution au moment de l’exécution uniquement

Jamais renvoyés. Les secrets ne sont jamais renvoyés par l’API, montrés au modèle de navigation IA ni écrits dans les journaux. L’identifiant de connexion non secret est visible pour que vous puissiez distinguer les comptes ; rien de sensible ne l’est. Consultez le coffre-fort de secrets et les Personas.

local ▸ runs on your machine 03

Sur les exécutions locales, vos données ne quittent jamais votre machine

Writ s’exécute sur votre propre matériel par défaut. Rien n’est envoyé où que ce soit, vos clés IA restent locales et il n’y a aucun frais de calcul. Passez au cloud géré seulement quand vous le souhaitez.

Exécuter sur votre machine

Pages, données extraites, identifiants et clés IA restent sur votre appareil. Atteignez les systèmes accessibles uniquement par l’intranet, et ne payez rien pour le calcul - les exécutions BYO-AI ne sont pas facturées.

Ou exécuter dans le cloud géré

Quand vous avez besoin de planification et d’échelle, la flotte cloud gérée l’exécute, décomptée au temps d’exécution depuis votre solde prépayé au-delà de l’allocation de l’offre.

Vous choisissez le lieu d’exécution par workflow. Découvrez comment ils sont choisis sur la page des agents.

isolation ▸ tenant boundaries 04

Un tenant ne peut jamais lire les données d’un autre

Chaque enregistrement est limité à l’identifiant de tenant d’une organisation et filtré au niveau de la couche de données. L’isolation est le comportement par défaut, pas une option à activer.

Les workflows, moniteurs, Personas, secrets, agents, exécutions et le portefeuille sont tous limités au tenant et filtrés au niveau de la couche de données. La même frontière régit la marketplace et le routage des agents BYO : les installations s’exécutent dans votre tenant, sur vos données, et les exécutions sensibles (connexions, secrets) ne sont jamais routées vers une machine étrangère.

Limité au tenant au niveau de la couche de données

Organisation Aworkflows · secrets · exécutions · portefeuille
Organisation Bworkflows · secrets · exécutions · portefeuille

Aucune lecture inter-tenants. Aucun routage inter-tenants des exécutions sensibles.

tiers ▸ pick your isolation 05

Vous choisissez où s’exécutent les exécutions sensibles

Local, cloud géré ou sandbox renforcé - le contenu sensible n’est jamais routé vers la machine d’un autre tenant.

Local / BYO S’exécute sur votre propre matériel sans frais de calcul. Atteint les systèmes accessibles uniquement par l’intranet ; vos clés IA restent sur votre machine.
Cloud S’exécute sur la flotte cloud gérée, décompté au temps d’exécution depuis votre portefeuille au-delà de l’allocation de l’offre.
Isolé par gVisor Les exécutions sensibles s’exécutent dans un sandbox cloud isolé par gVisor. Seules les exécutions non sensibles peuvent être servies par une offre étrangère, et uniquement avec consentement.

La règle. Le contenu sensible (identifiants, secrets, connexions de Personas) n’est jamais routé vers la machine d’un autre tenant. Découvrez comment les lieux d’exécution sont choisis sur la page des agents.

ownership ▸ your install, your data 06

Installez un workflow - jamais les identifiants d’autrui

Les workflows installés depuis la marketplace sont uniquement des recettes : des étapes et un manifeste des entrées dont elles ont besoin. Chaque exécution utilise les données de la personne qui installe.

Côté créateur

Les Personas, identifiants, secrets et sessions d’un créateur sont retirés à la publication et ne sont jamais utilisés lors de l’exécution de quelqu’un d’autre. Un secret littéral intégré bloque la publication tant qu’il n’est pas paramétré.

Retiré à la publication

Côté installation

La personne qui installe attache ses propres Personas, secrets et entrées. Les exécutions ne résolvent que les données de son tenant - le parcours inter-tenants consiste à installer et exécuter, jamais à partager des identifiants.

auth ▸ how you sign in 07

Authentification et MFA

Protégez votre compte avec l’authentification multifacteur, des sessions rotatives et un verrouillage après échecs répétés.

TOTPauthentification multifacteur
À usage uniquecodes de récupération
Rotatifrafraîchissement + révocation à la déconnexion
Verrouillageaprès échecs de connexion répétés

Connectez ou déconnectez la connexion sociale depuis les Paramètres. Consultez la documentation d’authentification.

rights ▸ export & delete 08

Vos données vous appartiennent - exportez-les ou supprimez-les à tout moment

Exportez vos données, ou supprimez votre compte ou votre organisation, depuis les Paramètres. La suppression se propage à toutes les ressources limitées au tenant, en accord avec le RGPD, avec un DPA disponible.

Export Exportez les données de votre compte depuis les Paramètres dès que vous en avez besoin.
Supprimer le compte ou l’organisation La suppression se propage à toutes les ressources limitées au tenant - rien ne subsiste.
DPA disponible Nous proposons un avenant de traitement des données (DPA) et documentons nos sous-traitants.
use ▸ responsible use 09

Une automatisation autorisée, appliquée

Writ est destiné à vos propres comptes, vos propres données et des sites que vous avez le droit d’utiliser - et nous construisons les garde-fous pour que cela le reste.

Nous publions une politique d’usage acceptable, appliquons une liste de domaines bloqués à chaque point de passage d’URL et exécutons une surveillance des anomalies et des abus en direct. L’usage responsable protège toute la plateforme - et c’est une fonctionnalité, pas une clause en petits caractères.

Politique d’usage acceptable Liste de domaines bloqués Surveillance des abus
report ▸ vulnerability disclosure 10

Une vulnérabilité ? Signalez-la - vous bénéficiez de notre sphère de sécurité

Nous accueillons la recherche en sécurité de bonne foi et suivons un modèle de divulgation coordonnée. C’est la politique référencée par notre security.txt ; signalez en privé et laissez-nous un délai raisonnable pour corriger avant toute publication.

Comment signaler

Écrivez à security@usewrit.app - une clé PGP est disponible sur demande ; chiffrez tout élément sensible. Merci de ne pas ouvrir un ticket public, publier sur les réseaux sociaux ni divulguer la faille à quiconque avant que nous ayons coordonné un correctif.

Écrire à l’équipe sécurité

Merci d’inclure

  • Une description claire du problème et de son impact
  • Les étapes de reproduction, ou une preuve de concept minimale
  • L’URL, l’endpoint ou le composant affecté
  • Jamais d’identifiants, de secrets réels ni de données d’un autre tenant - caviardez-les

Sphère de sécurité - aucune action en justice Nous n’engagerons ni ne soutiendrons aucune action en justice contre la recherche de bonne foi qui respecte cette politique. Une activité conforme est considérée comme autorisée ; en cas de doute sur le périmètre, demandez d’abord à security@usewrit.app avant de poursuivre.

  • Respectez le processus de divulgation et laissez-nous un délai raisonnable pour corriger avant toute publication
  • N’accédez qu’à votre propre compte et à vos propres données - jamais à celles d’un autre tenant
  • N’exfiltrez pas de données au-delà du minimum nécessaire pour démontrer le problème
  • Ne dégradez pas le service, n’effectuez pas de tests volumétriques ou de déni de service automatisés, et ne violez ni la vie privée ni la loi applicable

Dans le périmètre

  • L’application web, l’API et la marketplace de Writ Cloud
  • usewrit.app et ses surfaces produit authentifiées
  • Les failles d’authentification, de session, de MFA et de sécurité du compte
  • Les problèmes d’isolation des tenants, de contrôle d’accès et de gestion des secrets

Hors périmètre

  • Déni de service, tests volumétriques ou de charge automatisés
  • Ingénierie sociale, hameçonnage ou attaques physiques contre le personnel
  • Rapports de scanners automatisés sans impact démontré
  • Services tiers et sous-traitants - signalez-les à leurs propres programmes

Délais de réponse

Délais au mieux dans le cadre d’une divulgation coordonnée - ce n’est pas un SLA contractuel. Si nous ne pouvons pas en tenir un, nous vous le dirons et vous tiendrons informé.

Étape Délai
Accusé de réception sous 3 jours ouvrés
Tri et évaluation de la gravité sous 10 jours ouvrés
Correctif ou plan d’atténuation pour Élevé / Critique sous 30 jours
Divulgation publique coordonnée - après la sortie d’un correctif ou 90 jours, selon la première échéance

Nous créditons les rapporteurs dans nos avis de sécurité, sauf si vous préférez rester anonyme. Il n’y a aucun programme de prime rémunéré au lancement - la prise en charge se fait par divulgation coordonnée avec sphère de sécurité. Une prime pourra être introduite plus tard ; cette section fait autorité jusque-là.

compliance ▸ roadmap & sso 11

Conformité

Nous construisons selon des normes de sécurité et de confidentialité reconnues et alignons nos contrôles sur le RGPD - avec un DPA signé, des outils d’effacement des données et des sous-traitants documentés. Nous ne revendiquons pas de certifications que nous ne détenons pas. Pour une revue de sécurité à jour ou un DPA, contactez-nous.

Authentification unique (SSO)

Le SSO et les fonctions d’audit sont disponibles pour les équipes plus grandes. Parlez-nous de vos besoins.

faq ▸ common questions 12

Questions de sécurité, avec réponses

Où vivent mes identifiants et mes secrets ?
Les mots de passe des Personas et les secrets 2FA, les secrets du coffre-fort, les tokens de boîte mail, les identifiants réseau et les sessions d’authentification enregistrées sont chiffrés en Fernet au repos avec la clé de chiffrement de la plateforme. Ils ne sont jamais renvoyés par l’API, montrés au modèle de navigation IA ni écrits dans les journaux.
Mes données quittent-elles un jour ma machine ?
Pas lors des exécutions locales. Exécutez Writ sur votre propre matériel et les pages, données extraites, identifiants et clés IA restent sur votre appareil sans frais de calcul. Les données n’atteignent le cloud géré que lorsque vous choisissez d’y exécuter un workflow.
Une organisation peut-elle voir les données d’une autre organisation ?
Non. Chaque enregistrement - workflows, moniteurs, Personas, secrets, agents, exécutions et le portefeuille - est limité à l’identifiant de tenant de votre organisation et filtré au niveau de la couche de données. Les requêtes sont filtrées par tenant, de sorte qu’une organisation ne peut jamais lire ni agir sur les données d’une autre.
Quelle est votre posture de conformité ?
Nous construisons selon des normes de sécurité et de confidentialité reconnues et alignons nos contrôles sur le RGPD, avec un DPA signé, des outils d’effacement des données et des sous-traitants documentés. Nous ne revendiquons pas de certifications que nous ne détenons pas. Pour une revue de sécurité à jour ou un DPA, contactez-nous.
Puis-je exporter ou supprimer mes données ?
Oui. Vous pouvez exporter les données de votre compte et supprimer votre compte ou votre organisation depuis les Paramètres. La suppression se propage à toutes les ressources limitées au tenant.
close ▸ verify it in the docs 13

Voyez exactement comment Writ protège vos données.

Commencez sur votre propre machine, sur vos propres comptes, avec vos propres données.

Writ s’exécute sur vos propres comptes, avec vos propres identifiants et données, sur des sites que vous êtes autorisé à utiliser.