Macha
Dernière mise à jour : Juillet 2026

Sécurité chez Macha

L'approche de la sécurité chez Macha. Chez Macha, la protection de vos données est notre priorité absolue. Ce document décrit nos protocoles d'authentification, nos pratiques de sécurité des données, nos procédures de gestion des risques, la conformité des tiers et notre processus interne de réponse en cas de violation.

Sections

1. Authentification

Gestion des identités

Notre protocole d'authentification est conçu avec soin pour garantir des mesures de sécurité strictes tout en préservant le confort de l'utilisateur. Voici un aperçu de nos procédures :

Authentification OTP par e-mail

  • Macha utilise l'authentification par mot de passe à usage unique (OTP) par e-mail, ce qui évite le stockage de données sensibles comme les mots de passe.
  • À chaque connexion, l'utilisateur reçoit un OTP unique par e-mail. Cet OTP est nécessaire pour finaliser l'authentification.
  • Cette méthode renforce la sécurité et simplifie l'expérience utilisateur.

Durée des sessions

  • Pour renforcer la sécurité et contrer les accès non autorisés, les sessions sont limitées dans le temps.
  • Les utilisateurs sont automatiquement déconnectés après une période prédéfinie d'inactivité.
  • Cela réduit le risque d'accès non autorisé en cas d'oubli de déconnexion ou de session laissée sans surveillance.

Revendication de domaine pour les organisations

  • Les organisations utilisant Macha SaaS peuvent revendiquer leur domaine.
  • La revendication garantit que seuls les utilisateurs avec des adresses e-mail du domaine revendiqué accèdent au compte de l'organisation.
  • Cela ajoute une couche de sécurité supplémentaire, particulièrement utile pour les organisations aux exigences strictes de contrôle d'accès.

Grâce à ces mesures, Macha renforce le processus d'authentification, réduit les vulnérabilités et donne à ses clients la confiance dans la protection de leurs données.

Contrôle d'accès

Chez Macha, nous privilégions l'accès aux seules personnes autorisées, tout en gérant efficacement les rôles et permissions. Notre système de contrôle d'accès offre flexibilité et sécurité, permettant aux administrateurs de superviser l'accès au tableau de bord de Macha.

Rôles utilisateurs

  • Macha propose deux rôles : Admin et Agent.
  • Admin : les administrateurs contrôlent entièrement le tableau de bord, y compris les paramètres. Ils peuvent ajouter/supprimer des utilisateurs, définir les permissions et gérer la configuration.
  • Agent : les agents ont un accès limité à la consultation des conversations. Ils n'ont pas accès aux paramètres ni aux informations sensibles au-delà de leurs conversations attribuées.

Permissions

  • Les administrateurs peuvent attribuer les rôles et définir les permissions selon les besoins de l'organisation.
  • Ils personnalisent les niveaux d'accès par utilisateur, garantissant des privilèges adaptés aux responsabilités.

Gestion des utilisateurs

  • Les administrateurs contrôlent exclusivement la gestion des utilisateurs, y compris l'ajout et la suppression depuis le tableau de bord.
  • Ils maintiennent ainsi une base d'utilisateurs sécurisée et organisée, révoquant l'accès si besoin et gérant les permissions avec efficacité.

2. Sécurité et gestion des données

Politique de stockage

Chez Macha, nous privilégions la minimisation des données et ne stockons que les informations essentielles au fonctionnement optimal de la plateforme. Notre politique maintient un référentiel léger tout en assurant l'efficacité du service.

Type de donnéesDescriptionProcesseurLocalisation
Nous stockons les données produits Shopify comme base de connaissances pour répondre efficacement aux questions produits.
Francfort, Allemagne
Nous exploitons les données Zendesk (macros, articles) pour permettre à Macha AI de fournir des solutions adaptées aux agents et aux clients.
Francfort, Allemagne
Les données de tickets Zendesk sont utilisées pour fournir aux agents des insights sur les tickets pertinents en fonction de la requête entrante.
Francfort, Allemagne

Chiffrement des données sensibles

Nous priorisons la sécurité et la protection des données sensibles, même quand leur stockage est minimisé. Pour ces données, nous appliquons un chiffrement strict contre les accès non autorisés.

  • Macha applique le chiffrement au niveau du champ à toutes les données sensibles de tickets et d'agents.
  • Nous utilisons le chiffrement AES-256-GCM, un standard moderne offrant confidentialité et intégrité. Chaque champ est chiffré individuellement et toutes les clés sont dérivées et gérées de façon sécurisée avec une dérivation à sel (scrypt).
  • Les communications entre systèmes, y compris navigateurs, Zendesk, Supabase, MongoDB et OpenAI, sont sécurisées via TLS 1.2+ ou supérieur.
  • Les données personnelles identifiables (PII), comme les e-mails des agents et le contexte client, sont rédactées quand c'est possible et chiffrées au niveau du champ quand leur rétention est nécessaire.

Protection des données IA et anonymisation des PII

Les capacités IA de Macha reposent sur des LLMs, principalement OpenAI, accessibles via l'API du fournisseur. Comme les tickets et conversations peuvent contenir des données personnelles, Macha vous donne le contrôle direct sur ce qui parvient au fournisseur du modèle.

Anonymiser les PII avant qu'ils n'arrivent à l'IA

Macha propose un contrôle optionnel d'anonymisation des PII (disponible sur les plans Pro). Quand il est activé, les identifiants personnels structurés sont remplacés par des tokens non identifiants avant que toute requête ne quitte Macha vers le fournisseur du LLM. Le modèle raisonne sur le texte tokenisé et ne reçoit jamais les valeurs sous-jacentes de ces champs.

Les catégories suivantes sont détectées et tokenisées automatiquement :

  • Adresses e-mail
  • Numéros de téléphone
  • Numéros de carte de paiement
  • Identifiants nationaux (par exemple SSN américains et équivalents)
  • Adresses IP
  • URLs

Comment ça marche, de bout en bout :

  1. Détection et tokenisation. Quand un ticket ou message est préparé pour l'IA, Macha scanne les types d'identifiants ci-dessus et remplace chaque valeur par un token réversible (par exemple, un e-mail devient [EMAIL_1]). La correspondance token/valeur réelle est conservée uniquement dans Macha et n'est jamais transmise.
  2. Envoi des tokens uniquement. Le texte tokenisé, pas les PII originaux, est transmis au fournisseur du LLM, via TLS 1.2+.
  3. Les outils reçoivent les valeurs réelles au bon moment. Quand l'IA doit agir (par exemple, rechercher une commande ou mettre à jour un enregistrement via un outil connecté), le token est resubstitué par sa valeur réelle exactement au moment de l'exécution. La fonctionnalité est préservée ; la valeur réelle est utilisée uniquement dans vos systèmes connectés, jamais envoyée au modèle.
  4. Restauration au retour. Quand la réponse du modèle revient, Macha resubstitue les valeurs réelles pour que agents et clients voient l'information correcte et complète.

Portée et limites actuelles, énoncées clairement. Cette version détecte les identifiants structurés et bien formatés via des motifs. Elle ne détecte pas automatiquement les noms de personnes ou autres identifiants en texte libre écrits en prose, car ils ne suivent pas un format fixe reconnaissable par machine. Nous le documentons ouvertement pour que le contrôle puisse être évalué justement. L'anonymisation des PII est une couche d'un modèle de défense en profondeur, déployée aux côtés de la résidence des données uniquement dans l'UE, du chiffrement AES-256-GCM au niveau du champ, de fenêtres de rétention courtes et de protections contractuelles (DPA), et n'est pas censée être la seule sauvegarde.

Traitement par le fournisseur. Macha accède à OpenAI via son API. Les données envoyées par l'API OpenAI ne servent pas à entraîner les modèles d'OpenAI. Combiné au contrôle d'anonymisation ci-dessus, les identifiants structurés listés sont tokenisés avant transmission, et le reste du contenu est traité par l'API sans être conservé pour l'entraînement du modèle.

Données non stockées

Nous maintenons une politique stricte de minimisation des données, en garantissant que les informations sensibles ne sont ni stockées ni conservées inutilement. Nous nous engageons à protéger la vie privée et la confidentialité de nos clients et de leurs clients en nous abstenant de stocker les catégories suivantes :

  • Mots de passe : Macha ne stocke pas de mots de passe, sous aucune forme. Nous utilisons des méthodes sûres, comme l'OTP par e-mail, pour vérifier les identités sans conserver de données de mot de passe.
  • Détails financiers des clients de nos clients : les informations financières des clients de nos clients (cartes, coordonnées bancaires, historique de transactions) ne sont pas stockées dans nos systèmes. Nous n'y accédons pas et ne les conservons pas.
  • Documents d'identité : Macha ne stocke aucune forme de document d'identité (pièces d'identité, passeports, permis) appartenant à nos clients ou à leurs clients.
  • Commandes Shopify : nous ne conservons pas les informations relatives aux commandes Shopify (détails, adresses de livraison, informations de paiement associées aux commandes traitées via Shopify).

Rétention des données

  • Macha met en œuvre des politiques de rétention automatisées afin que les informations sensibles ne soient pas conservées plus longtemps que nécessaire.
  • Par défaut, le contenu des tickets généré par IA, les réponses d'agents, les traductions et les métadonnées associées sont conservés 45 jours à compter de la création.
  • Cela est appliqué par indexation TTL automatique dans nos bases de données, qui supprime les données expirées de manière sécurisée et irréversible.
  • Les clients en plan enterprise peuvent demander des politiques de rétention personnalisées au niveau de l'organisation (par exemple 30, 180 ou 365 jours).
  • Les données plus anciennes que la fenêtre de rétention configurée sont automatiquement purgées et ne peuvent être récupérées.
  • L'analytique d'onboarding et d'utilisation du widget est conservée au maximum 12 mois pour l'amélioration produit, sauf demande de suppression anticipée.

Suppression des données

Chez Macha, nous privilégions un traitement sécurisé et responsable des données utilisateur, en veillant à ce que les processus de suppression soient efficaces et conformes aux préférences des utilisateurs. Notre politique facilite la suppression rapide des comptes désactivés en offrant de la flexibilité.

  • Désactivation et initiation : à la désactivation, nous engageons le processus de suppression. Au bout de 60 jours, les comptes passent en statut « En attente de suppression ».
  • Suppression définitive : 15 jours plus tard, les données sont supprimées définitivement de nos systèmes.
  • Suppression accélérée : sur demande du client, nous pouvons accélérer la suppression en quelques heures.

Droits des personnes concernées (RGPD)

Conformément au RGPD, Macha soutient l'ensemble des droits des personnes concernées. Nos clients (en tant que responsables du traitement) peuvent demander :

  • L'accès aux données personnelles stockées par Macha
  • La correction d'informations inexactes
  • La suppression de données personnelles (droit à l'oubli)
  • L'exportation de données personnelles au format portable (JSON ou CSV)

Macha a mis en place des outils internes et des APIs pour interroger et gérer les données des utilisateurs de manière sécurisée par ID de ticket, ID d'agent ou e-mail. Cela permet des actions précises et auditables en réponse aux demandes d'accès ou d'effacement RGPD.

Les demandes peuvent être initiées via notre équipe support et sont traitées dans les 30 jours, sauf si la loi impose un autre délai.

3. Gestion des risques

Chez Macha, nous privilégions une gestion proactive des risques pour garantir l'intégrité et la sécurité de nos systèmes.

Surveillance des métriques d'usage

  • Nous surveillons en continu les métriques d'usage via des logs pour identifier tout pic anormal pouvant indiquer un non-respect ou des risques de sécurité potentiels.

Identification et résolution des incidents

  • Des contrôles périodiques sont menés pour identifier et traiter rapidement les incidents.
  • Les incidents identifiés sont priorisés et confiés à l'équipe adéquate pour résolution.
  • Notre équipe s'attache à résoudre efficacement les incidents pour minimiser les perturbations.

Point de contact (POC) et respect des SLA

  • Un point de contact (POC) dédié est désigné pour piloter la résolution des incidents.
  • Le POC respecte des SLA prédéfinis selon la nature et la gravité de l'incident.
  • Cela garantit une résolution rapide et efficace, minimisant l'impact sur nos services.

Grâce à ces mesures, Macha maintient des systèmes et processus robustes pour atténuer efficacement les risques potentiels.

4. Conformité des tiers

Nous privilégions la sélection de fournisseurs tiers aux standards de sécurité élevés pour protéger les données de nos utilisateurs. Nous sommes en cours d'obtention de la certification SOC 2, prévue pour décembre 2026. Elle renforcera notre engagement en matière de sécurité des données et de conformité.

FournisseurDescriptionLocalisation
MongoDB est utilisé pour stocker les paramètres de configuration de l'application Macha. À noter qu'aucune donnée sensible de client ou d'utilisateur final n'y est stockée, en dehors des transcriptions d'e-mails et de chat.
Francfort, Allemagne
Supabase est utilisé pour stocker des embeddings (par ex. produits Shopify, données Zendesk), accessibles via l'API.
Francfort, Allemagne
OpenAI sert à analyser les données de tickets et de chat pour générer des réponses créatives.Non applicable
Digital Ocean est la plateforme d'hébergement où l'application Macha fonctionne en toute sécurité.
Francfort, Allemagne
Stripe est intégré pour gérer les paiements et abonnements. Les détails de compte sont stockés et gérés par les mesures de sécurité robustes de Stripe.
APAC

5. Processus interne de réponse aux violations de données

Responsable : équipe Sécurité et conformité
Dernière mise à jour : 1er avril 2025
S'applique à : tous les employés, prestataires et systèmes de Macha

1. Identification de la violation

Déclencheur : tout employé, outil de monitoring ou tiers signale une activité anormale telle que :

  • Accès non autorisé aux données utilisateurs
  • Perte d'intégrité des données
  • Comportement système inattendu
  • Identifiants ou tokens compromis

Action :

  • Signaler immédiatement au point de contact Sécurité (POC)
  • Journaliser l'incident dans le Security Incident Tracker interne

2. Triage initial (dans les 4 heures)

Réalisé par : POC Sécurité + tech lead

Objectif : déterminer s'il s'agit d'une véritable violation.

Checklist :

  • Quels systèmes sont concernés ?
  • Quels types de données sont impactés (par exemple PII, identifiants, logs) ?
  • La violation est-elle en cours ?

Résultat :

  • Violation confirmée → passer à la Contention
  • Faux positif → documenter et clôturer

3. Contention (immédiate)

Actions :

  • Révoquer toutes les clés API, tokens ou identifiants de session exposés
  • Isoler les composants compromis
  • Suspendre les intégrations externes si nécessaire
  • Notifier les fournisseurs tiers (par ex. Supabase, DigitalOcean)

4. Analyse de cause racine (dans les 24 heures)

Équipe : Sécurité et Ingénierie

Étapes :

  • Retracer le point d'entrée
  • Examiner les logs d'accès et pistes d'audit
  • Préserver les preuves forensiques
  • Identifier les services et types de données affectés

5. Protocole de notification (dans les 72 heures)

Si le RGPD s'applique : notifier les autorités européennes de protection des données dans les 72 heures.

Si le risque utilisateur est élevé :

  • Notifier les clients par e-mail et messages in-app
  • Inclure :
    • Ce qui s'est passé
    • Les données affectées
    • Comment se protéger
    • Ce que Macha fait pour corriger

6. Remédiation et reprise

Créer un plan de remédiation :

  • Combler les failles de sécurité (par exemple correctifs, reconfigurations)
  • Faire tourner toutes les clés impactées
  • Réaliser un audit à l'échelle du système
  • Améliorer les SOP concernées

7. Documentation et retour d'expérience

Documenter :

  • Résumé et chronologie de l'incident
  • Cause racine
  • Actions prises
  • Notifications effectuées
  • Post-mortem complet signé

Rétrospective : tenir une réunion courte avec les parties prenantes pour identifier les améliorations.

Résumé du processus :

  1. Détecter
  2. Escalader
  3. Contenir
  4. Analyser
  5. Notifier
  6. Corriger
  7. Apprendre

6. Conclusion

Chez Macha, notre engagement en matière de sécurité, de vie privée et de conformité sous-tend chaque aspect de nos opérations. Par des pratiques de gestion des données rigoureuses, des stratégies d'atténuation des risques strictes et une sélection minutieuse des fournisseurs tiers, nous plaçons la protection des données de nos utilisateurs au-dessus de tout.

Des protocoles d'authentification robustes au chiffrement des données sensibles en passant par la sélection soignée de fournisseurs tiers en conformité, chaque décision est guidée par notre engagement inébranlable à protéger la confidentialité, l'intégrité et la disponibilité des informations de nos utilisateurs.

À mesure que nous innovons, notre engagement en matière de sécurité reste ferme. Nous reconnaissons la confiance que nos utilisateurs nous accordent et nous engageons à dépasser leurs attentes en maintenant les plus hauts standards de sécurité et de conformité sur toute la plateforme.

Pour toute question, préoccupation ou suggestion concernant nos pratiques de sécurité ou de conformité, nous vous invitons à contacter notre équipe support dédiée.

Conçu pour la confiance.
Pensé pour la confidentialité.

Vos données sont en sécurité avec Macha AI. Nous répondons aux plus hauts standards de sécurité pour que vous puissiez vous concentrer sur le support sans compromis.

Conforme RGPD

Entièrement aligné sur les standards mondiaux de protection des données et de sécurité.

Politique de non-rétention des données

Nous ne stockons jamais les informations clients ni vos conversations client.