Sécurité chez Punkto

Ce qui arrive vraiment à une réunion. Écrit pour un DPO, pas pour une page d’accueil.

La promesse audio

Le fichier audio est stocké temporairement sur notre serveur UE, envoyé à Mistral en France pour le transcript, puis supprimé une fois le transcript et le résumé enregistrés. Si la transcription échoue, il est supprimé sous 24 heures. Le compte garde le texte, chiffré en AES-256-GCM, pas l’audio.

Chiffrement

Transcripts au reposAES-256-GCMChiffrés dans l’application avant stockage
En transitTLS 1.2+Chaque connexion
Fichiers confidentielsAES-256-GCMClé créée dans le navigateur, gardée dans le fragment d’URL, jamais envoyée
Mots de passeArgon2idBetter Auth. Jamais en clair

Audio et transcript

Conservé dans le compteRienPas de lecteur, pas de téléchargement, chemin audio vide
Pendant le traitementDisque UEEffacé après succès. Jusqu’à 24 heures si le traitement échoue, puis purgé
TranscriptChiffréAES-256-GCM, base UE
RésuméChiffréMême chiffrement que le transcript

Infrastructure

HébergementUEHetzner, Union européenne
Base de donnéesAuto-hébergéePostgreSQL sur notre serveur UE
Synchro temps réelAuto-hébergéeServeur WebSocket Yjs, même machine UE
Vidéo et audioAuto-hébergéLiveKit et coturn sur notre serveur. Pas LiveKit Cloud
TranscriptionFranceMistral Voxtral. Pas de repli US

Accès

AuthentificationEmail + TOTPBetter Auth. Le 2FA est disponible pour chaque compte
Données de sessionPropriétaireVérifié dans l’application, pas par du row-level security en base
Modes de boardTroisStandard, éphémère (rien n’est sauvé), confidentiel (fichiers chiffrés dans le navigateur)
Contenu du boardTexteCartes et chat ne sont pas chiffrés de bout en bout

Conformité

RGPDOuiResponsable UE, traitement UE des données de réunion. DPA sur Enterprise
Accord de traitementEnterpriseArticle 28, sur demande
RésidenceUELe paiement carte est l’exception : Stripe, Inc. (États-Unis), clauses contractuelles types
Sous-traitantsListésLa politique de confidentialité nomme Hetzner, Mistral, Brevo, Stripe, et Google en connexion facultative
Notification d’incident72 hArticle 33

Zéro rétention audio — ce que ça veut dire

Le fichier audio est stocké temporairement sur notre serveur UE, puis supprimé. Il ne reste pas dans le compte.

  1. L’hôte lance l’enregistrement. Sur un appel Direct, notre serveur LiveKit dans l’UE écrit un fichier audio seul. La caméra n’y est pas.
  2. Ce fichier reste sur notre serveur. Il n’est pas envoyé à un compte cloud LiveKit.
  3. Nous l’envoyons en TLS à Mistral Voxtral en France. Mistral renvoie du texte. Leurs conditions API disent que ce contenu ne sert pas à entraîner les modèles.
  4. Le transcript et le résumé sont chiffrés (AES-256-GCM) et stockés. La colonne du chemin audio reste vide.
  5. Le fichier est effacé. Si la transcription échoue, il peut rester jusqu’à 24 heures pour un nouvel essai, puis il est purgé.

Pas de lecteur audio, pas de téléchargement. Le fichier temporaire est un tampon sur notre disque UE, pas un enregistrement qu’on vous rend.

Questions

Le personnel de Punkto peut-il lire un transcript ?

Les transcripts sont stockés chiffrés. Le déchiffrement sert aux chemins du produit qui remettent le résumé à l’hôte. Lire un transcript client pour du support demande l’accord du client.

Qu’est-ce qui part avec le compte ?

Boards, transcripts et résumés. La suppression n’est pas un masquage. Les sauvegardes tournent sur 7 jours. Après cette fenêtre, nous n’avons plus de copie à restaurer.

Les cartes et le chat sont-ils chiffrés de bout en bout ?

Non. Cartes, chat et actions sont du texte dans notre base UE, limité au propriétaire et aux personnes dans la session. Le mode confidentiel chiffre les fichiers dans le navigateur. Il ne chiffre pas le board.

Comment marchent les fichiers confidentiels ?

Le navigateur génère une clé AES-256-GCM et la place dans le fragment d’URL (#k=). Les navigateurs n’envoient pas ce fragment au serveur. Les fichiers sont chiffrés avant l’envoi. Le serveur stocke le chiffré.

Que se passe-t-il en cas d’incident ?

Nous qualifions un incident de sécurité dans les 4 heures après l’avoir détecté. Les clients concernés sont prévenus sous 72 heures au titre de l’article 33, plus tôt si la confidentialité est en jeu.

Signalements et DPA

Les signalements de sécurité et les demandes de DPA vont à contact@punkto.app. Nous répondons à un signalement de sécurité sous 24 heures.

Enterprise et conformitéComment l’audio est traité