Sécurité · confidentialité
Lecture seule par conception.
Audit par défaut.
Nous ne déplaçons jamais votre argent. L'accès bancaire est en lecture seule, borné par OAuth et re-consenti tous les 90 jours. Chaque changement, le vôtre ou celui de l'assistant, entre dans un journal d'audit en ajout seul, avec son identifiant de trace.
Tout fonctionne normalement
Ce qui est réellement en place.
Les connexions bancaires sont en lecture seule. Votre banque gère elle-même la connexion et remet à vokse une clé qui ne peut que lire ; votre mot de passe bancaire ne nous parvient jamais, vous renouvelez l'autorisation tous les 90 jours avec un rappel une semaine avant, et la clé est conservée chiffrée.
Votre compte, c'est vous qui le verrouillez. Les clés d'accès et la connexion en deux étapes sont dans les Réglages, les tentatives répétées ralentissent puis se bloquent jusqu'à une heure, et toute clé que vous créez pour une autre application reçoit exactement les droits que vous choisissez et ne vous est montrée qu'une fois.
Chaque changement est consigné. Le journal ne fait que grandir : qui a fait quoi, d'où, et ce qui a changé, conservé deux ans. L'assistant passe par les mêmes portes que l'application et attend votre confirmation avant tout ce qu'il ne peut pas défaire. Quand vous voulez partir, vous exportez tout en un fichier et la suppression efface vos données après 30 jours.
- Clés d'accès et codes
- Ne fait que grandir, deux ans
- Lecture seule, votre banque vous connecte
- Conservées chiffrées
- Tout, en un fichier, à tout moment
- Effacé 30 jours après votre demande
Chaque changement, consigné.
Chaque écriture, la vôtre ou celle de l'assistant, est enregistrée avec la requête qui l'a provoquée et son auteur. Le journal entier part avec votre export de données.
- IA
ai.categorize09:41:07bénéficiaire : Supermarché → cat : Courses · confiance : 0,94
- Vous
budgets.move09:58:12approuvé par vous · 40,00 € Courses → Restaurants
rules.apply10:14:03FNAC → Livres · la règle a reconnu 4 opérations
transactions.import10:22:47Synchronisation bancaire · 38 nouvelles, 0 doublon
transactions.update11:05:19Une application reliée · a étiqueté 12 opérations
trace : 01H8T1-Z078H · rôle : éditeur
Chaque ligne dit d'où elle vient
Chaque entrée porte la requête qui l'a produite : un changement se suit du clic jusqu'à la ligne.
Qui ou quoi, jamais ambigu
Vous, l'assistant, une règle, un import ou une clé d'API. Le journal retient l'auteur, pas seulement le changement.
Il est à vous
Le journal complet part avec votre export de données, dans un format que vous pouvez ouvrir.
Rien ne le réécrit
Les entrées ne font que s'ajouter. Le produit n'offre aucun moyen d'en modifier une, et seul l'élagage programmé finit par en retirer.
Les documents derrière nos affirmations.
Confidentialité en libre-service
Exportez tout en une archive ZIP de JSON, relisez les consentements donnés et supprimez votre compte avec une purge à 30 jours, le tout depuis les Réglages. La politique détaille ce que nous collectons et ce que nous ne faisons jamais.
Lire la politique de confidentialité
Contrat de traitement des données
Notre contrat standard au titre de l'article 28 du RGPD, déjà signé de notre côté et intégré aux Conditions. À lire avant de vous inscrire, pas après.
Lire le DPASous-traitants
Chaque prestataire qui voit des données clients et ce qu'il fait : stockage, paiements, fournisseurs d'IA, e-mail, suivi des erreurs et statistiques. Préavis d'au moins 14 jours avant d'en ajouter ou d'en remplacer un.
Voir la listeInquiétudes courantes · réponses honnêtes.
Divulgation responsable
Trouvé un bug ? On vous offre un dîner.
Nous récompensons les découvertes de sécurité sérieuses selon leur gravité, avec un remerciement sur cette page. Accusé de réception sous 24 h, correctif ou contournement sous 5 jours ouvrés.
La lecture seule, c'est tout l'intérêt.
Connectez une banque en lecture seule, retrouvez chaque action dans le journal d'audit et exportez tout quand vous le souhaitez.