Confiance

Faits clairs sur l’endroit où vivent vos données, comment elles sont chiffrées, qui y a accès, et ce que fait notre IA. Si quelque chose ici contredit le marketing ailleurs sur le site, cette page fait foi — dites-le-nous pour que nous corrigions le marketing.

Dernière révision : 2026-09-06

LPRPDE en un coup d’œil

  • Notre politique de confidentialité et les mesures du produit sont conçues pour respecter la LPRPDE. Nous ne revendiquons aucune « certification LPRPDE » tierce — aucune certification grand public normalisée n’existe.
  • Les données utilisateurs sont hébergées au Canada, sans réplication routinière à l’extérieur du pays. Notre serveur de messagerie est situé au Québec.
  • Les droits d’accès, de rectification, d’exportation et de suppression s’exercent via Demandes de données.
  • Les incidents qui atteignent le seuil LPRPDE de « risque réel de préjudice grave » sont signalés au Commissariat à la protection de la vie privée du Canada; les utilisateurs concernés sont avisés dans les 72 heures suivant la confirmation (voir Divulgation des incidents ci-dessous).
  • Explication en langage clair : LPRPDE et coffres-forts de données personnelles — ce que les Canadiens devraient demander.

Emplacement des données

Les données utilisateurs sont stockées sur des serveurs hébergés au Canada. Nous ne répliquons pas les données utilisateurs à l’extérieur du Canada. Nos courriels sont acheminés par un serveur de messagerie que nous exploitons nous-mêmes à Beauharnois (Québec) — nous n’utilisons ni Gmail, ni Google Workspace, ni aucun fournisseur de messagerie tiers, de sorte qu’aucune entreprise externe ne stocke ni ne scanne vos messages ou leurs pièces jointes.

Les seules informations qui quittent le Canada sont des données de compte limitées auxquelles vous consentez : votre adresse courriel et un identifiant de compte envoyés à Stripe si vous souscrivez un forfait payant, et votre courriel, profil ou détails d’événements de calendrier partagés avec Google si vous choisissez la connexion Google ou connectez Google Calendar. Vos documents, fichiers et dossiers n’y sont jamais inclus.

Chiffrement

  • Au repos : AES-256-GCM. Les champs sensibles sont chiffrés dans notre base de données.
  • En transit : TLS 1.2+ pour chaque requête entre le navigateur, l’API et nos services d’IA internes.
  • Mots de passe : jamais stockés en clair et jamais visibles pour les opérateurs. Voir Sécurité des mots de passe ci-dessous pour l’algorithme de hachage et la politique.
  • Secrets à deux facteurs : les secrets partagés TOTP sont chiffrés au repos avec le même schéma AES-256-GCM.

Sécurité des mots de passe

  • Hachage : les mots de passe sont hachés avec bcrypt (facteur de coût 10) avant stockage. Le mot de passe en clair est immédiatement écarté après le hachage et n’est jamais écrit dans les journaux, sauvegardes ou analyses.
  • Politique de longueur : minimum 8 caractères, maximum 128. Tout caractère imprimable est accepté, y compris les espaces et l’Unicode — les longues phrases de passe sont encouragées plutôt que des mots de passe courts et complexes.
  • Réinitialisation : les liens de réinitialisation sont à usage unique, expirent après 1 heure, et sont envoyés uniquement à l’adresse courriel vérifiée du compte.
  • Authentification à deux facteurs : le TOTP (Google Authenticator, 1Password, Authy, etc.) est disponible pour chaque compte. Nous recommandons fortement de l’activer dans Paramètres → Sécurité.
  • Passkeys (WebAuthn) : vous pouvez enregistrer une ou plusieurs passkeys (Touch ID, Face ID, Windows Hello ou une clé de sécurité matérielle) et vous connecter sans mot de passe. Les passkeys résistent à l’hameçonnage parce que la clé privée ne quitte jamais votre appareil. Gérez-les dans Paramètres → Sécurité. Chaque passkey est liée à un seul domaine (my-id.ca ou hivi-x.ca) — si vous utilisez les deux, enregistrez une passkey sur chacun.
  • Jetons de rafraîchissement pour l’extension Chrome : lorsque vous vous connectez via l’extension, nous émettons un jeton de rafraîchissement pour éviter de retaper le mot de passe à chaque expiration du jeton d’accès de courte durée. Les jetons de rafraîchissement sont des chaînes aléatoires opaques; seul leur hachage SHA-256 est stocké sur nos serveurs. Chaque rafraîchissement fait tourner le jeton, et toute tentative de réutiliser un ancien jeton révoque toute la famille pour cet appareil — un vol de jeton ne survit pas à un seul rafraîchissement légitime. La déconnexion de l’extension ou Déconnexion partout sur le web les révoque immédiatement.
  • Connexion fédérée : « Se connecter avec Google » est pris en charge comme solution de rechange au mot de passe. Dans ce cas, aucun mot de passe n’est défini de notre côté tant que vous n’en ajoutez pas un.
  • Ce que nous ne faisons pas encore : nous ne vérifions pas actuellement les nouveaux mots de passe contre le corpus de fuites Have I Been Pwned . C’est sur notre feuille de route; en attendant, la configuration la plus solide que nous offrons est une passkey, ou une phrase de passe unique combinée au TOTP.

IA : ce qui tourne, et où

Toute extraction et tout mappage de formulaires par IA qui touchent vos données s’exécutent sur des serveurs que nous exploitons. Nous n’envoyons pas vos données à OpenAI, Google, Anthropic ou tout autre fournisseur d’IA tiers.

  • Reconnaissance vocale : un modèle de transcription, sur notre propre infrastructure.
  • Modèle de langage (mappage de formulaires, extraction, clavardage) : un grand modèle de langage, auto-hébergé sur notre propre infrastructure.
  • La sortie de l’IA est un brouillon. Chaque valeur suggérée par l’IA vous est présentée pour révision et confirmation avant d’être enregistrée ou envoyée. Consultez notre Avis sur la fiabilité de l’IA pour savoir comment examiner les suggestions de l’IA en toute sécurité.

Sous-traitants

Voici les services tiers susceptibles de recevoir une tranche limitée de données pour nous permettre d’exploiter le service. Ils ne sont pas utilisés pour l’inférence d’IA.

FournisseurObjectifCe qui est partagé
StripePaiements et abonnementsCourriel de facturation, identifiant client Stripe, état de l’abonnement. Les données de carte sont collectées directement par Stripe — nous ne voyons ni ne stockons jamais les numéros de carte.
Google (OAuth)« Se connecter avec Google » (optionnel)Utilisé seulement si vous choisissez la connexion Google. Google reçoit une poignée de main OAuth; nous recevons l’identifiant de compte Google et le courriel.
OVHcloudHébergement du serveur de messagerie que nous exploitons — Beauharnois, Québec, CanadaOVHcloud fournit la machine et le réseau; nous gérons le logiciel de messagerie. Il n’y a pas de fournisseur de courriel tiers : depuis septembre 2026, les courriels transactionnels (inscription, réinitialisation de mot de passe, notifications de partage) sont envoyés directement par notre propre serveur, de sorte qu’aucune entreprise externe ne stocke ni ne scanne vos messages ou leurs pièces jointes.

Si nous ajoutons un sous-traitant, nous mettrons à jour cette page. Pour être avisé lorsque cette liste change, écrivez à support@my-id.ca.

L’extension Chrome

  • L’extension est activée site par site. Elle ne fait rien sur un site tant que vous ne l’activez pas explicitement pour ce site depuis la fenêtre de l’extension.
  • Sur les sites activés, elle lit les libellés de champs pour suggérer des valeurs de remplissage automatique depuis votre coffre. Elle n’exfiltre pas la page et n’envoie rien à un service tiers.
  • Comment fonctionne la connexion : lorsque vous cliquez sur Se connecter avec my-id.ca dans l’extension, nous ouvrons un vrai onglet my-id.ca pour que vous puissiez utiliser n’importe quelle méthode (mot de passe, passkey, Google, 2FA). La page web envoie ensuite un jeton d’accès de courte durée plus un jeton de rafraîchissement rotatif à l’extension via l’API de messagerie de Chrome. L’extension ne peut pas lire votre mot de passe ni effectuer WebAuthn directement — elle ne reçoit que les jetons résultants. Seuls my-id.ca et hivi-x.ca sont autorisés à transmettre des jetons à l’extension (contrôlé dans le manifeste et par une vérification d’origine dans l’extension).
  • Vous pouvez désactiver un site ou désinstaller l’extension en tout temps; aucun état côté serveur ne maintient l’extension ouverte. La déconnexion de l’extension révoque son jeton de rafraîchissement sur le serveur.

Conservation et suppression

  • Nous conservons vos données tant que votre compte est actif.
  • Vous pouvez supprimer votre compte dans Paramètres → Compte. La suppression retire les données de profil, les fichiers téléversés et les modèles de nos bases de données actives.
  • La suppression s’applique à nos bases de données et à notre stockage de fichiers en production. Nous mettons en place des sauvegardes hors site chiffrées; une fois en place, les enregistrements supprimés disparaîtront de l’historique de sauvegarde dans les 30 jours, et cette page le dira.
  • Stripe conserve les dossiers de facturation de son côté selon les exigences fiscales et de paiement; nous ne pouvons pas supprimer les données que Stripe est légalement tenu de conserver.
  • Pour l’accès, la rectification, l’exportation ou la suppression sur demande, voir notre page Demandes de données — elle décrit vos droits sous la LPRPDE, la Loi 25 du Québec et le RGPD, et comment les exercer.

Pour les acheteurs d’entreprise

Si vous évaluez hivi-x pour une agence, un cabinet ou une pratique et devez répondre à un questionnaire fournisseur, voici les faits que votre réviseur demande habituellement. Tout ci-dessous figure ailleurs sur cette page — cette section le regroupe dans l’ordre typique d’une revue.

  • Résidence des données : les données clients sont hébergées au Canada, sans réplication routinière à l’extérieur du pays, et notre serveur de messagerie est au Québec. Voir Emplacement des données ci-dessus.
  • Chiffrement : AES-256-GCM au repos, TLS 1.2+ en transit. Voir Chiffrement ci-dessus.
  • Traitement par IA : auto-hébergé. Les documents clients ne sont pas envoyés à OpenAI, Google, Anthropic ou tout autre fournisseur d’IA tiers. Voir IA : ce qui tourne, et où ci-dessus.
  • Sous-traitants : la liste complète est publiée ci-dessus (Stripe, Google OAuth et notre fournisseur de courriel transactionnel). Nous mettons à jour cette page lorsque la liste change, et vous enverrons un courriel sur demande.
  • Notification d’incident : les utilisateurs concernés sont avisés dans les 72 heures suivant la confirmation d’un incident, et les incidents déclarables sont signalés au Commissariat à la protection de la vie privée du Canada. Voir Divulgation des incidents ci-dessous.
  • Rapports d’audit : nous n’avons pas de rapport SOC 2 aujourd’hui, et nous ne publions pas de date à laquelle nous ne nous sommes pas engagés. Voir Attestations de conformité ci-dessous pour ce que nous pouvons ou non signer.
  • Entente de traitement des données : une ETD est disponible sur demande — écrivez à support@my-id.ca et indiquez quelle entité contracte.
  • Droit de la vie privée : nos pratiques sont conçues selon la LPRPDE. Les droits d’accès, de rectification, d’exportation et de suppression sous la Loi 25 du Québec et le RGPD passent par Demandes de données. Nous ne revendiquons aucune certification à l’égard de ces régimes.
  • Conditions d’affaires : les conditions contractuelles pour les comptes professionnels sont dans les Conditions d’affaires.

Un guide rédigé pour les réviseurs d’approvisionnement se trouve dans le dossier de confiance.

Attestations de conformité

Nous concevons en tenant compte des principes de la LPRPDE, de la LPRPS, du RGPD et de la HIPAA, et les modèles de chiffrement / d’accès ci-dessus s’alignent sur leurs mesures techniques. Cependant :

Nous ne détenons actuellement aucune attestation tierce, rapport SOC 2, ni certification formelle HIPAA, LPRPS ou RGPD. Tant que cela ne change pas, ne traitez pas l’absence de tels badges comme une omission de notre part.

Si vous représentez une organisation qui a besoin d’une attestation ou d’un questionnaire fournisseur, écrivez à support@my-id.ca et nous serons francs sur ce que nous pouvons ou ne pouvons pas signer.

Divulgation des incidents

Si nous découvrons qu’un tiers non autorisé a accédé à des données utilisateurs, nous :

  • Aviserons les utilisateurs concernés par courriel dans les 72 heures suivant la confirmation de l’incident.
  • Publierons un post-mortem public sur cette page (sous Historique des incidents) décrivant ce qui s’est passé, quelles données étaient en cause, et ce que nous avons changé ensuite.
  • Aviserons le Commissariat à la protection de la vie privée du Canada lorsque l’incident atteint le seuil LPRPDE de « risque réel de préjudice grave ».

Historique des incidents

Aucun incident déclarable à ce jour.

Joindre le responsable de la protection des renseignements

Questions de confidentialité, demandes de suppression, questions sur les sous-traitants et signalements d’incidents soupçonnés : support@my-id.ca.

Pour exercer vos droits d’accès, de rectification, d’exportation ou de suppression, voir Demandes de données. Pour le texte juridique complet, voir notre Politique de confidentialité.

Centre de confiance — Hébergement, chiffrement et IA | hivi-x