Growth OSSe connecter

Sécurité

Dernière mise à jour : 7 août 2026

La sécurité chez Growth OS™ suit trois règles qui ne fléchissent jamais : Server First™, RLS First™, Secret First™. En clair — les décisions qui comptent sont prises sur nos serveurs, l'accès est imposé par la base de données elle-même, et les clés ne voyagent jamais jusqu'à votre navigateur.

Votre espace de travail est isolé

L'espace de travail de chaque organisation est strictement séparé. Les membres d'un espace de travail ne peuvent pas lire ni modifier les données d'un autre. Cela est imposé par des règles de sécurité au niveau des lignes (row-level security) dans la base de données, pas seulement par l'interface — de sorte qu'un bug dans un écran ne peut pas devenir une fuite de données entre organisations.

Authentification

La connexion est gérée par un fournisseur d'identité géré. Nous ne stockons jamais votre mot de passe. Les sessions sont vérifiées côté serveur pour chaque action protégée, et l'autorité n'est jamais présumée à partir de ce que le navigateur prétend.

Secrets et intégrations

Les clés pour les modèles d'IA, les connexions de publication et le traitement des paiements sont stockées côté serveur et ne sont jamais envoyées au navigateur. Lorsque vous connectez une plateforme externe telle que votre site web, les identifiants restent dans notre coffre-fort sécurisé et ne sont utilisés que pour effectuer les actions que vous approuvez.

Chiffrement

Tout le trafic vers Growth OS™ transite via HTTPS. Les données sont chiffrées au repos par nos fournisseurs d'infrastructure. Les sauvegardes sont gérées par ces fournisseurs dans le cadre de leur service standard.

Rien n'est publié sans vous

Approval First™ est une propriété de sécurité, pas seulement un principe produit. Growth OS™ peut préparer un article, un visuel ou un plan de publication, mais il ne publie qu'après qu'un Mission Leader™ ait décidé. Vous gardez l'autorité sur ce qui sort de votre organisation.

Divulgation responsable

Si vous pensez avoir trouvé une vulnérabilité, dites-le-nous avant de le dire à quiconque d'autre. Écrivez-nous via la page Contact avec suffisamment de détails pour la reproduire. Nous accusons réception des signalements et travaillons de bonne foi avec les chercheurs. Nous n'exploitons pas actuellement de programme de récompense payant.

Ce que nous ne prétendons pas

Nous ne détenons aujourd'hui aucune certification de sécurité, et nous ne laisserons pas entendre le contraire. Aucun système n'est exempt de risque. Ce que nous pouvons vous garantir, c'est une architecture petite et délibérée, des décisions de sécurité prises côté serveur, et une communication honnête si jamais quelque chose devait mal tourner.