Sécurité — Lexia Mail
Authentification
- Mots de passe hashés avec Argon2id (paramètres OWASP 2024)
- Session JWT signée, expiration 24h
- MFA optionnelle : OTP à 6 chiffres par email (10 min, max 5 codes / 15 min)
- Passkeys WebAuthn : Face ID, Touch ID, Windows Hello, YubiKey — phishing-resistant, session directe sans OTP
Accès aux boîtes email
- Gmail : OAuth 2.0 Google, refresh token chiffré côté serveur
- Outlook / Microsoft 365 : Microsoft Graph API, OAuth 2.0
- IMAP générique : credentials chiffrés en base, jamais logués
- Aucun mot de passe email transmis ni stocké en clair
Infrastructure
- Hébergement VPS OVH, région France
- Base PostgreSQL 16 avec backups quotidiens
- HTTPS via Let's Encrypt, TLS 1.3
- Reverse proxy Nginx, fail2ban sur SSH
Données
- Vos emails ne sont jamais utilisés pour entraîner un modèle
- Les extractions IA (classification, OCR) sont faites via l'API Anthropic Claude — data policy Anthropic : pas d'entraînement sur les inputs API
- Suppression complète du compte + purge sur demande à hellosoins2626@gmail.com
Modération des actions automatiques
Toute action déclenchée par l'IA (envoi d'email, publication, etc.) passe par un email de modération avec magic URL approuver / rejeter avant d'être effective. Rien ne part de votre boîte sans votre validation explicite.
Retour à Lexia Mail