Aller au contenu

Sécurité · confidentialité

Lecture seule par conception.
Audit par défaut.

Nous ne déplaçons jamais votre argent. L'accès bancaire est en lecture seule, borné par OAuth et re-consenti tous les 90 jours. Chaque changement, le vôtre ou celui de l'assistant, entre dans un journal d'audit en ajout seul, avec son identifiant de trace.

Tout fonctionne normalement

Accès bancaire en lecture seuleSans carte pour démarrerHébergé dans l'UE

Ce qui est réellement en place.

Les connexions bancaires sont en lecture seule. Votre banque gère elle-même la connexion et remet à vokse une clé qui ne peut que lire ; votre mot de passe bancaire ne nous parvient jamais, vous renouvelez l'autorisation tous les 90 jours avec un rappel une semaine avant, et la clé est conservée chiffrée.

Votre compte, c'est vous qui le verrouillez. Les clés d'accès et la connexion en deux étapes sont dans les Réglages, les tentatives répétées ralentissent puis se bloquent jusqu'à une heure, et toute clé que vous créez pour une autre application reçoit exactement les droits que vous choisissez et ne vous est montrée qu'une fois.

Chaque changement est consigné. Le journal ne fait que grandir : qui a fait quoi, d'où, et ce qui a changé, conservé deux ans. L'assistant passe par les mêmes portes que l'application et attend votre confirmation avant tout ce qu'il ne peut pas défaire. Quand vous voulez partir, vous exportez tout en un fichier et la suppression efface vos données après 30 jours.

Connexion en deux étapes
Clés d'accès et codes
Journal des changements
Ne fait que grandir, deux ans
Accès bancaire
Lecture seule, votre banque vous connecte
Clés bancaires
Conservées chiffrées
Export
Tout, en un fichier, à tout moment
Suppression
Effacé 30 jours après votre demande

Chaque changement, consigné.

Chaque écriture, la vôtre ou celle de l'assistant, est enregistrée avec la requête qui l'a provoquée et son auteur. Le journal entier part avec votre export de données.

  • IA
    ai.categorize09:41:07

    bénéficiaire : Supermarché → cat : Courses · confiance : 0,94

  • Vous
    budgets.move09:58:12

    approuvé par vous · 40,00 € Courses → Restaurants

  • Règle
    rules.apply10:14:03

    FNAC → Livres · la règle a reconnu 4 opérations

  • Import
    transactions.import10:22:47

    Synchronisation bancaire · 38 nouvelles, 0 doublon

  • API
    transactions.update11:05:19

    Une application reliée · a étiqueté 12 opérations

trace : 01H8T1-Z078H · rôle : éditeur

  • Chaque ligne dit d'où elle vient

    Chaque entrée porte la requête qui l'a produite : un changement se suit du clic jusqu'à la ligne.

  • Qui ou quoi, jamais ambigu

    Vous, l'assistant, une règle, un import ou une clé d'API. Le journal retient l'auteur, pas seulement le changement.

  • Il est à vous

    Le journal complet part avec votre export de données, dans un format que vous pouvez ouvrir.

  • Rien ne le réécrit

    Les entrées ne font que s'ajouter. Le produit n'offre aucun moyen d'en modifier une, et seul l'élagage programmé finit par en retirer.

Comment nous traitons vos données

Inquiétudes courantes · réponses honnêtes.

Divulgation responsable

Trouvé un bug ? On vous offre un dîner.

Nous récompensons les découvertes de sécurité sérieuses selon leur gravité, avec un remerciement sur cette page. Accusé de réception sous 24 h, correctif ou contournement sous 5 jours ouvrés.

La lecture seule, c'est tout l'intérêt.

Connectez une banque en lecture seule, retrouvez chaque action dans le journal d'audit et exportez tout quand vous le souhaitez.