Vos données, vos comptes, votre machine.
Writ automatise les sites où vous êtes déjà connecté - avec vos identifiants chiffrés au repos, injectés uniquement à l’exécution, et jamais renvoyés, montrés à l’IA ni journalisés.
Une confiance que vous pouvez vérifier, pas seulement affirmer
Quatre principes couvrent la façon dont Writ protège vos identifiants, sépare les tenants, honore vos droits sur les données et limite l’automatisation aux sites que vous êtes autorisé à utiliser.
Identifiants injectés à l’exécution - jamais exposés
Chaque valeur sensible est chiffrée au repos avec la clé de la plateforme et ne se résout en valeur réelle qu’au sein d’une seule exécution. Rien de sensible n’est jamais renvoyé, montré à l’IA ni journalisé.
Ce qui est chiffré
- Mots de passe des Personas et secrets 2FA (TOTP)
- Secrets du coffre-fort, tokens de boîte mail, identifiants de magic-link
- Identifiants d’egress réseau que vous fournissez
- Sessions d’authentification « chaudes » enregistrées (cookies, stockage, en-têtes)
Comment fonctionnent les clés et les tokens
- Les secrets sont chiffrés en Fernet au repos avec la clé de la plateforme
- Les références de secrets ne se résolvent en valeurs réelles qu’au sein d’une seule exécution
- Les clés API sont préfixées
wt_ - Les tokens OAuth
wto_sont hachés en Argon2, à portée limitée et révocables
Jamais renvoyés. Les secrets ne sont jamais renvoyés par l’API, montrés au modèle de navigation IA ni écrits dans les journaux. L’identifiant de connexion non secret est visible pour que vous puissiez distinguer les comptes ; rien de sensible ne l’est. Consultez le coffre-fort de secrets et les Personas.
Sur les exécutions locales, vos données ne quittent jamais votre machine
Writ s’exécute sur votre propre matériel par défaut. Rien n’est envoyé où que ce soit, vos clés IA restent locales et il n’y a aucun frais de calcul. Passez au cloud géré seulement quand vous le souhaitez.
Exécuter sur votre machine
Pages, données extraites, identifiants et clés IA restent sur votre appareil. Atteignez les systèmes accessibles uniquement par l’intranet, et ne payez rien pour le calcul - les exécutions BYO-AI ne sont pas facturées.
Ou exécuter dans le cloud géré
Quand vous avez besoin de planification et d’échelle, la flotte cloud gérée l’exécute, décomptée au temps d’exécution depuis votre solde prépayé au-delà de l’allocation de l’offre.
Vous choisissez le lieu d’exécution par workflow. Découvrez comment ils sont choisis sur la page des agents.
Un tenant ne peut jamais lire les données d’un autre
Chaque enregistrement est limité à l’identifiant de tenant d’une organisation et filtré au niveau de la couche de données. L’isolation est le comportement par défaut, pas une option à activer.
Les workflows, moniteurs, Personas, secrets, agents, exécutions et le portefeuille sont tous limités au tenant et filtrés au niveau de la couche de données. La même frontière régit la marketplace et le routage des agents BYO : les installations s’exécutent dans votre tenant, sur vos données, et les exécutions sensibles (connexions, secrets) ne sont jamais routées vers une machine étrangère.
Limité au tenant au niveau de la couche de données
Aucune lecture inter-tenants. Aucun routage inter-tenants des exécutions sensibles.
Vous choisissez où s’exécutent les exécutions sensibles
Local, cloud géré ou sandbox renforcé - le contenu sensible n’est jamais routé vers la machine d’un autre tenant.
La règle. Le contenu sensible (identifiants, secrets, connexions de Personas) n’est jamais routé vers la machine d’un autre tenant. Découvrez comment les lieux d’exécution sont choisis sur la page des agents.
Installez un workflow - jamais les identifiants d’autrui
Les workflows installés depuis la marketplace sont uniquement des recettes : des étapes et un manifeste des entrées dont elles ont besoin. Chaque exécution utilise les données de la personne qui installe.
Côté créateur
Les Personas, identifiants, secrets et sessions d’un créateur sont retirés à la publication et ne sont jamais utilisés lors de l’exécution de quelqu’un d’autre. Un secret littéral intégré bloque la publication tant qu’il n’est pas paramétré.
Côté installation
La personne qui installe attache ses propres Personas, secrets et entrées. Les exécutions ne résolvent que les données de son tenant - le parcours inter-tenants consiste à installer et exécuter, jamais à partager des identifiants.
Authentification et MFA
Protégez votre compte avec l’authentification multifacteur, des sessions rotatives et un verrouillage après échecs répétés.
Connectez ou déconnectez la connexion sociale depuis les Paramètres. Consultez la documentation d’authentification.
Vos données vous appartiennent - exportez-les ou supprimez-les à tout moment
Exportez vos données, ou supprimez votre compte ou votre organisation, depuis les Paramètres. La suppression se propage à toutes les ressources limitées au tenant, en accord avec le RGPD, avec un DPA disponible.
Une automatisation autorisée, appliquée
Writ est destiné à vos propres comptes, vos propres données et des sites que vous avez le droit d’utiliser - et nous construisons les garde-fous pour que cela le reste.
Nous publions une politique d’usage acceptable, appliquons une liste de domaines bloqués à chaque point de passage d’URL et exécutons une surveillance des anomalies et des abus en direct. L’usage responsable protège toute la plateforme - et c’est une fonctionnalité, pas une clause en petits caractères.
Une vulnérabilité ? Signalez-la - vous bénéficiez de notre sphère de sécurité
Nous accueillons la recherche en sécurité de bonne foi et suivons un modèle de divulgation coordonnée. C’est la politique référencée par notre security.txt ; signalez en privé et laissez-nous un délai raisonnable pour corriger avant toute publication.
Comment signaler
Écrivez à security@usewrit.app - une clé PGP est disponible sur demande ; chiffrez tout élément sensible. Merci de ne pas ouvrir un ticket public, publier sur les réseaux sociaux ni divulguer la faille à quiconque avant que nous ayons coordonné un correctif.
Écrire à l’équipe sécuritéMerci d’inclure
- Une description claire du problème et de son impact
- Les étapes de reproduction, ou une preuve de concept minimale
- L’URL, l’endpoint ou le composant affecté
- Jamais d’identifiants, de secrets réels ni de données d’un autre tenant - caviardez-les
Sphère de sécurité - aucune action en justice Nous n’engagerons ni ne soutiendrons aucune action en justice contre la recherche de bonne foi qui respecte cette politique. Une activité conforme est considérée comme autorisée ; en cas de doute sur le périmètre, demandez d’abord à security@usewrit.app avant de poursuivre.
- Respectez le processus de divulgation et laissez-nous un délai raisonnable pour corriger avant toute publication
- N’accédez qu’à votre propre compte et à vos propres données - jamais à celles d’un autre tenant
- N’exfiltrez pas de données au-delà du minimum nécessaire pour démontrer le problème
- Ne dégradez pas le service, n’effectuez pas de tests volumétriques ou de déni de service automatisés, et ne violez ni la vie privée ni la loi applicable
Dans le périmètre
- L’application web, l’API et la marketplace de Writ Cloud
- usewrit.app et ses surfaces produit authentifiées
- Les failles d’authentification, de session, de MFA et de sécurité du compte
- Les problèmes d’isolation des tenants, de contrôle d’accès et de gestion des secrets
Hors périmètre
- Déni de service, tests volumétriques ou de charge automatisés
- Ingénierie sociale, hameçonnage ou attaques physiques contre le personnel
- Rapports de scanners automatisés sans impact démontré
- Services tiers et sous-traitants - signalez-les à leurs propres programmes
Délais de réponse
Délais au mieux dans le cadre d’une divulgation coordonnée - ce n’est pas un SLA contractuel. Si nous ne pouvons pas en tenir un, nous vous le dirons et vous tiendrons informé.
| Étape | Délai |
|---|---|
| Accusé de réception | sous 3 jours ouvrés |
| Tri et évaluation de la gravité | sous 10 jours ouvrés |
| Correctif ou plan d’atténuation pour Élevé / Critique | sous 30 jours |
| Divulgation publique | coordonnée - après la sortie d’un correctif ou 90 jours, selon la première échéance |
Nous créditons les rapporteurs dans nos avis de sécurité, sauf si vous préférez rester anonyme. Il n’y a aucun programme de prime rémunéré au lancement - la prise en charge se fait par divulgation coordonnée avec sphère de sécurité. Une prime pourra être introduite plus tard ; cette section fait autorité jusque-là.
Conformité
Nous construisons selon des normes de sécurité et de confidentialité reconnues et alignons nos contrôles sur le RGPD - avec un DPA signé, des outils d’effacement des données et des sous-traitants documentés. Nous ne revendiquons pas de certifications que nous ne détenons pas. Pour une revue de sécurité à jour ou un DPA, contactez-nous.
Authentification unique (SSO)
Le SSO et les fonctions d’audit sont disponibles pour les équipes plus grandes. Parlez-nous de vos besoins.
Questions de sécurité, avec réponses
Où vivent mes identifiants et mes secrets ?
Mes données quittent-elles un jour ma machine ?
Une organisation peut-elle voir les données d’une autre organisation ?
Quelle est votre posture de conformité ?
Puis-je exporter ou supprimer mes données ?
Voyez exactement comment Writ protège vos données.
Commencez sur votre propre machine, sur vos propres comptes, avec vos propres données.