Centre de confiance
Kontaq centralise les signatures e-mail et les cartes de visite numériques sans exposer le contenu de vos e-mails. Les données applicatives sont hébergées en France chez OVHcloud. Les e-mails ne transitent jamais par Kontaq : la signature est insérée côté client dans Microsoft 365. Les accès Microsoft sont limités au strict nécessaire et documentés ci-dessous.
Architecture & flux de données
Kontaq lit l'annuaire en lecture seule pour générer les signatures et les cartes. Le rendu est appliqué côté client par le module Outlook, dans l'environnement Microsoft 365 du client.
Traitement des e-mails
- aucun accès au contenu des e-mails ;
- aucun routage ni relais SMTP de vos e-mails ;
- aucun accès en lecture aux boîtes mail (pas de permission de type mailbox) ;
- aucune copie de vos messages sur nos serveurs.
Permissions Microsoft
Principe de moindre privilège. Permissions indicatives, confirmées à l'installation lors du consentement administrateur.
| Permission | Usage | Accès |
|---|---|---|
| User.Read.All | Lire l'annuaire (nom, e-mail, fonction) pour générer signatures et cartes | Lecture |
| Group.Read.All | Ciblage par groupe (optionnel, uniquement si activé) | Lecture |
| openid / profile / offline_access | Authentification et session | Auth |
| Mail.Read / Mail.Send | Non demandé. Kontaq n'accède pas aux boîtes mail | Jamais |
| Module Outlook | Niveau de permission minimal (élément en composition), pas de read/write mailbox | Minimal |
Éditeur vérifié Microsoft (Entra) en cours pour éviter l'avertissement « éditeur non vérifié » au consentement.
Résidence des données
| Catégorie | Localisation | Note |
|---|---|---|
| Annuaire (noms, e-mails pro, fonctions) | France (OVHcloud) | Donnée de service |
| Modèles signature / carte | France (OVHcloud) | Donnée de service |
| Contenu des e-mails | Non traité | Jamais vu par Kontaq |
| Leads / contacts scannés | France | Conservation configurable + opt-out |
| Données de facturation | Stripe | Base de transfert documentée (DPA) |
| Données Wallet | Apple / Google | Optionnel selon activation |
| Journaux / audit | France | Rétention définie |
| Sauvegardes | France / UE | RPO/RTO + tests de restauration |
Contrôle d'accès & gouvernance
- Connexion Microsoft 365 en lecture seule, autorisations minimales.
- SSO SAML / OIDC et provisioning SCIM pour Enterprise en cours.
- MFA requise pour les administrateurs (côté client et côté Kontaq) en cours.
- RBAC (Owner, Admin, Designer, Viewer, Billing, Support) en cours.
- Accès support en juste-à-temps, limité dans le temps et journalisé.
Chiffrement & isolation
- Chiffrement TLS 1.2+ en transit, chiffrement au repos.
- Isolation par client : base de données dédiée par tenant, identifiant de tenant imposé au niveau de l'API.
- Tests d'isolation (IDOR/BOLA) sur la base OWASP ASVS en cours.
Sauvegardes & continuité
Objectifs cibles (à confirmer contractuellement selon le palier) :
| Indicateur | Standard | Enterprise |
|---|---|---|
| Disponibilité | 99,5 % | 99,9 % |
| RPO | 24 h | 4 h |
| RTO | 24 h | 8 h |
| Sauvegardes | Quotidiennes, chiffrées ; tests de restauration périodiques | |
Notification d'incident sans délai injustifié après confirmation ; support à la notification CNIL sous 72 h le cas échéant.
Journaux d'audit
Événements journalisés : modifications administrateur, exports, synchronisations, suppressions. Accès et export client en cours. Rétention définie par palier.
Sous-traitants (sub-processors)
Liste indicative. La liste de référence, les bases de transfert et le préavis de changement sont annexés au DPA.
| Prestataire | Rôle | Zone | Base de transfert | Préavis |
|---|---|---|---|---|
| Microsoft | Microsoft 365 / annuaire | UE | Adéquation / CCT | 30 j |
| OVHcloud | Hébergement & données | France | Pas de transfert | 30 j |
| Stripe | Paiement & facturation | UE / int. | CCT | 30 j |
| Apple / Google | Wallet (optionnel) | Int. | CCT | 30 j |
Conservation des données
Les durées par catégorie (annuaire, leads, journaux, sauvegardes) et les modalités de suppression figurent dans la politique de confidentialité. Suppression d'un utilisateur propagée à sa carte, sa signature, son QR et son lien Wallet.
Divulgation de vulnérabilité
Signalement à security@kontaq.fr. Accusé de réception sous 72 h, traitement selon la gravité, safe harbor pour les recherches de bonne foi.
Certifications & feuille de route
Calendrier indicatif, susceptible d'évoluer. Aucune certification n'est revendiquée tant qu'elle n'est pas obtenue.
Secteur public
Hébergement France, e-mails non réacheminés, permissions Microsoft documentées, DPA, réversibilité et accessibilité. Trajectoire SecNumCloud sous évaluation pour les données sensibles. Voir la page Kontaq pour le secteur public.