Sécurité et conformité

Conçu pour les équipes dont
la revue juridique est minutieuse.

Les contrôles et les engagements de traitement des données derrière Leodesk — documentés pour ceux qui les lisent vraiment.

GDPR
RGPD
Région unique aux États-Unis

Résidence des données

Leodesk fonctionne aujourd’hui dans une seule région américaine. Chaque espace de travail est isolé au niveau de la couche de requête, et les sauvegardes héritent de la même frontière. La résidence régionale des données est sur la feuille de route — demandez-nous avant d’en faire une exigence de conformité.

Isolation des espaces de travail

Chaque espace de travail est logiquement isolé et se ferme par défaut en cas d’erreur : une requête mal configurée ne renvoie rien plutôt que les données d’un autre client.

Rôles et mode « assignés uniquement »

Des rôles granulaires et un mode agent « assignés uniquement » réellement appliqué — les agents ne voient que leurs propres tickets, sur chaque surface, contrôlé côté serveur, pas masqué dans l’interface.

Journal d’audit

Les actions des agents et des administrateurs sont enregistrées avec l’acteur, l’action, la cible et l’horodatage, consultables et filtrables dans l’application.

Chiffrement

TLS 1.2+ en transit pour chaque connexion. Les identifiants tels que les mots de passe SMTP et IMAP sont chiffrés en AES-256-GCM au niveau applicatif avant d’être stockés.

Sous-traitants ultérieurs

Les prestataires qui traitent des données pour notre compte. Ceux qui s’appliquent dépendent de votre configuration — l’AI, la surveillance des erreurs et la géolocalisation figurent ici parce qu’elles peuvent recevoir des données, pas parce que chaque espace de travail les utilise.

Sous-traitant ultérieurFinalitéRégion
Amazon Web ServicesHébergement cloud et e-mail (SES)US
MongoDB AtlasStockage de données principalUS
CloudflareCDN et protection DDoSEdge mondial
PolarFacturation & gestion des abonnementsUS
AnthropicFonctionnalités AI uniquement — le texte des tickets est envoyé pour l’étiquetage, les résumés et les brouillons de réponse. Désactivé sauf si un administrateur active l’AI.US
SentrySurveillance des erreurs — traces d’exécution, métadonnées de requête, ainsi que l’identifiant et l’e-mail de l’agent connectéUS
Google FontsPolices web sur le site marketing et l’application — le navigateur envoie son IP et son user agent à Google lors de leur chargementEdge mondial
Fournisseur de géolocalisation IPFacultatif. Résout l’IP d’un visiteur du chat en pays/ville lorsqu’un espace de travail en configure un. Désactivé par défaut.Variable
Rapport de confiance Demandez-nous notre aperçu de sécurité et notre liste de sous-traitants ultérieurs à jour.
FAQ sécurité

Les questions que nous envoient les équipes sécurité.

Si la vôtre n’y est pas, notre équipe y répondra par écrit.

Lire la documentation
Où mes données sont-elles stockées ?
Leodesk fonctionne aujourd’hui dans une seule région américaine, avec une isolation par espace de travail appliquée au niveau de la couche de requête. Les sauvegardes héritent de la même frontière.
Comment isolez-vous les données d’un client de celles d’un autre ?
Chaque espace de travail est logiquement isolé et se ferme par défaut en cas d’erreur. L’accès est cantonné au niveau de la couche de requête et se ferme par défaut — une erreur de configuration ne renvoie rien plutôt que les données d’un autre client.
Les agents peuvent-ils être limités à leurs seuls tickets ?
Oui. Le mode agent « assignés uniquement » est appliqué côté serveur sur chaque surface — boîte de réception, recherche, rapports et API — et pas seulement masqué dans l’interface.
Prenez-vous en charge le SSO et SCIM ?
L’authentification unique SAML/OIDC et le provisionnement SCIM sont sur la feuille de route et ne sont pas encore disponibles, tout comme un journal d’audit complet et exportable de chaque action d’agent et d’administrateur.
Leodesk peut-il être exécuté sur nos propres serveurs ?
Non. Leodesk est uniquement un service cloud infogéré, sur tous les plans — c’est nous qui l’exploitons, le mettons à jour et le sauvegardons. Ce que vous obtenez à la place d’une installation, c’est une isolation par espace de travail appliquée au niveau de la couche de requête, un contrôle d’accès basé sur les rôles avec une portée « assignés uniquement » appliquée côté serveur, du courrier sortant signé avec votre propre clé DKIM et votre return-path, un journal d’audit de chaque action d’agent et d’administrateur, consultable dans l’application.

Soumettez-le à votre revue de sécurité.

Demandez le rapport de confiance, ou commencez avec le plan gratuit.

Commencer gratuitement