Quelle est la politique de sécurité d’AutoCut ?
Dernière mise à jour : 14 août 2025
AutoCut est conçu pour les monteurs professionnels soucieux de la rapidité et de la protection des données. Cette page explique comment nous sécurisons vos contenus et les données de votre compte à travers notre plugin, nos services et nos sites web.
Comment AutoCut traite vos données (local vs. cloud)
- Local-first : De nombreuses opérations s’exécutent directement sur votre machine dans Premiere Pro ou DaVinci Resolve.
- Traitement cloud sécurisé (si nécessaire) : Certaines fonctionnalités (par exemple, l’analyse par IA) peuvent nécessiter un aller-retour court et chiffré vers nos serveurs.
- Nettoyage automatique : Lorsque le traitement cloud est utilisé, les fichiers temporaires sont supprimés après la fin du traitement. Nous ne conservons que des métadonnées opérationnelles minimales (par exemple, ID de tâche, horodatages) pour garantir la fiabilité, l’assistance et la prévention des abus.
Données que nous pouvons traiter
- Médias que vous choisissez de traiter (segments audio/vidéo)
- Éléments générés (par exemple, transcriptions, sous-titres, fichiers de prévisualisation)
- Métadonnées de projet (durée, langue, informations techniques de base)
- Compte & facturation (e-mail, formule ; paiements traités par Stripe)
- Journaux de diagnostic & rapports de crash (anonymisés autant que possible ; utilisés pour améliorer la stabilité)
Nous ne vendons jamais les données des clients. Nous n’utilisons pas les données des clients pour l’entraînement de l’IA.
Chiffrement & sécurité réseau
- En transit : Toutes les connexions utilisent HTTPS (TLS 1.2+).
- Au repos (cloud) : Les données stockées dans nos services cloud sont protégées par un chiffrement conforme aux standards de l’industrie.
- Ports : La sortie 443/TCP est requise pour les services et mises à jour AutoCut.
Contrôle d’accès & identité
- Accès au moindre privilège : L’accès des employés est accordé selon le principe du besoin d’en connaître avec des permissions basées sur les rôles.
- Authentification forte : Les systèmes administratifs nécessitent une authentification multi-facteurs.
Sécurité applicative & SDLC
- Cycle de développement sécurisé : Relectures de code, analyse des dépendances et vérifications CI avant les déploiements en production.
- Gestion des vulnérabilités : Mises à jour régulières, analyses de sécurité et corrections rapides selon la gravité.
Supervision, journalisation & sauvegardes
- Supervision & alertes : Surveillance 24/7 de la disponibilité, des performances et des signaux de sécurité.
- Journaux d’audit : Les modifications administratives et en production sont enregistrées.
- Sauvegardes : Les données de configuration et opérationnelles principales sont sauvegardées pour garantir la reprise après sinistre. Les artefacts temporaires de traitement ne sont pas conservés après la fin du processus.
Réponse aux incidents & continuité d’activité
Si nous détectons un problème de sécurité affectant les données des clients, nous allons :
- Contenir et remédier (par exemple, révoquer des clés, renouveler des secrets, corriger les systèmes).
- Informer les clients concernés avec les détails et les prochaines étapes.
- Effectuer une analyse de la cause racine et mettre en œuvre des améliorations.
- Documenter & revoir l’incident pour éviter les récurrences.
Nos procédures de continuité d’activité et de reprise après sinistre sont mises à jour régulièrement.
Confidentialité & conformité
- Nous appliquons les principes de minimisation des données et de limitation de la finalité.
- Nous respectons les demandes d’accès et de suppression des utilisateurs lorsque cela s’applique.
- Nous œuvrons pour répondre aux besoins de conformité des organisations (par exemple, principes du RGPD) et pouvons fournir des détails supplémentaires sous NDA si nécessaire lors de l’examen de vos fournisseurs.
Sous-traitants & services tiers
Pour faire fonctionner AutoCut, nous faisons appel à des prestataires réputés pour certaines fonctions, par exemple :
- Stripe – traitement des paiements
- Sentry – rapport d’erreurs & crashs
- Hébergement cloud/CDN & stockage d’objets – infrastructure sécurisée pour les mises à jour, les ressources et les artefacts de traitement à court terme
Une liste à jour des domaines essentiels est disponible ici : Quels domaines doivent être autorisés pour AutoCut ?
Responsabilités du client (IT entreprise)
- Autoriser la sortie HTTPS (443) vers les domaines de service AutoCut.
- Maintenir Premiere Pro / DaVinci Resolve et le plugin AutoCut à jour.
- Limiter l’accès local aux postes de travail aux utilisateurs autorisés ; activer le chiffrement du disque au niveau du système d’exploitation si possible.
Signaler une vulnérabilité
Si vous pensez avoir trouvé un problème de sécurité, veuillez nous contacter :
- Email : contact@autocut.com
- Inclure : une description détaillée, les étapes de reproduction, l’impact, les environnements concernés et tout journal/vidéo permettant la vérification.
- Divulgation responsable : Merci de nous accorder un délai raisonnable pour enquêter et corriger avant toute divulgation publique.
Mis à jour le : 02/02/2026
Merci !
