Vos comptes restent à vous
Commands.io agit dans votre messagerie, votre agenda et vos apps métier : la façon dont il gère les accès compte. Voici ce que nous faisons, en clair.
Connexion, sans mot de passe partagé
La plupart des apps se connectent via leur propre écran de connexion : vous tapez votre mot de passe chez Google, Slack ou HubSpot, jamais chez Commands.io. Seules une boîte IMAP ou votre propre API demandent de coller un mot de passe ou une clé une fois.
Identifiants chiffrés avec une clé dédiée
Jetons de connexion, clés API et mots de passe d’app sont chiffrés avec une clé Google Cloud KMS dédiée avant d’être stockés.
Validez avant tout envoi
Toute commande peut demander d’abord. Les brouillons attendent dans votre boîte de réception que vous les validiez, modifiiez ou ignoriez.
Chaque exécution est tracée
Activité montre chaque exécution, chaque étape et ce qu’elle a fait. En cas d’échec, vous recevez une alerte qui explique le problème.
Seulement les comptes indiqués
Une commande n’utilise que les apps de ses étapes. Avec deux comptes de la même app, elle demande lequel au lieu de deviner.
Le texte extérieur est traité comme des données
Le texte des e-mails, pages web et messages est traité comme des données, pas comme des instructions, ce qui complique beaucoup la tâche d’un e-mail piégé.
Hébergé sur Google Cloud
L’app tourne sur Google Cloud et Firebase, avec des données stockées aux États-Unis. Google les traite uniquement en tant que fournisseur d’infrastructure.
Paiements confiés à un spécialiste
Le paiement et la facturation passent par notre prestataire de paiement. Nous ne voyons ni ne stockons jamais votre numéro de carte complet.
Accès d’équipe sous contrôle
Invitez des coéquipiers dans un espace de travail. Retirez quelqu’un et son accès s’arrête aussitôt.
Partez quand vous voulez
- Déconnectez n’importe quelle app depuis Connexions. Les commandes qui en ont besoin s’arrêtent jusqu’à la reconnexion.
- Mettez en pause ou supprimez une commande en un clic.
- Demandez une copie de vos données, ou la suppression de votre compte et de vos données, à contact@legal.commands.io.
- Nous ne vendons pas vos données à des annonceurs et n’entraînons pas de modèles d’IA avec.
Signaler une vulnérabilité
Écrivez à report@legal.commands.io avec ce que vous avez trouvé et comment le reproduire. Nous lisons chaque signalement et répondons à chacun.
Questions de sécurité
Non. Le texte dont une commande a besoin est envoyé à nos fournisseurs d’IA pour comprendre les commandes et exécuter les étapes IA. D’après leurs conditions d’API, ils ne l’utilisent pas non plus pour entraîner leurs modèles.