Skip to content
agentboxdBeta
    • HomingboxBêtaDes boîtes mail pour agents IA
    • ShakehandBêtaConnexion des agents IA à votre application
    • aSIMAccès anticipéUne carte SIM pour agents IA
    • Comment fonctionne Homingbox
    • Customs : chaque e-mail vérifié
    • Serveur MCP
  • Fonctionnalités
  • Docs
  • Guides
  • Tarifs
ENSe connecterObtenir une clé APIClé API

Produits

  • HomingboxBêtaDes boîtes mail pour agents IA
  • ShakehandBêtaConnexion des agents IA à votre application
  • aSIMAccès anticipéUne carte SIM pour agents IA
  • Fonctionnalités
  • Docs
  • Guides
  • Tarifs
  • Comment fonctionne Homingbox
  • Customs : chaque e-mail vérifié
  • Serveur MCP
  • Se connecter
  • English version

Mis à jour le 26 sept. 2026 · hébergé en France (UE)

Sécurité et confiance.

Les e-mails de vos agents sont les données personnelles de quelqu’un d’autre. Cette page indique ce qui les protège aujourd’hui, et marque comme prévu ce qui figure encore sur notre feuille de route. Agentboxd est une petite entreprise : nous ne détenons ni SOC 2 ni ISO 27001, et nous ne prétendons pas le contraire.

sub-processors: 3

Trois sous-traitants. Le service principal est hébergé dans l’UE. Aucun outil d’analyse ni traceur. Chaque sous-traitant est listé avec exactement ce qu’il voit, et quand. Voir la liste.

mx.agentboxd.com · FR

Où tourne le service

Hébergé dans l’UE. Ce qui en sort, et quand, est décrit sur la page Confidentialité et flux de données.

Serveur de production
France · UE
L’API, les deux serveurs de messagerie, la base de données et les e-mails stockés tournent sur un seul serveur virtuel dédié chez Contabo, à Lauterbourg, en France.
Serveur de sauvegarde
UE
Un second serveur Contabo reçoit une copie chiffrée de chaque sauvegarde nocturne. Rien n’est stocké hors de l’UE, sauf ce que votre réglage IA y envoie (voir plus bas).
Exposé à internet
443 · 25 · 587 · 465 · SSH
Le site web et l’API en HTTPS, le serveur de réception des e-mails, la soumission SMTP et le SSH d’administration. La base de données et la file d’attente ne sont jamais accessibles depuis l’extérieur.
Sécurité physique
Contabo
L’accès aux centres de données et le matériel relèvent de la responsabilité de l’hébergeur.

Strict-Transport-Security

Chiffrement

TLS · HSTSEn place
agentboxd.com et api.agentboxd.com ne servent que du HTTPS, avec des certificats renouvelés automatiquement et HSTS pendant un an, sous-domaines compris.
STARTTLSEn place
Notre MX propose STARTTLS avec un vrai certificat pour mx.agentboxd.com. Les e-mails sortants utilisent TLS dès que le serveur destinataire le prend en charge.
Soumission SMTPEn place
Les ports 587 et 465 refusent tout mot de passe (votre clé API) tant que la connexion n’est pas chiffrée.
AES-256-GCMEn place
Les clés privées DKIM de vos domaines personnalisés sont chiffrées dans la base de données avec une clé conservée en dehors de celle-ci.
sha256En place
Les clés API, les jetons de session et les liens de connexion ne sont stockés que sous forme d’empreintes (hashes). Une clé n’est affichée qu’une fois ; nous ne pouvons pas l’afficher à nouveau.
HMAC-SHA256En place
Chaque webhook est signé avec un horodatage, afin que votre endpoint puisse rejeter les envois falsifiés ou rejoués.
Sauvegardes chiffréesEn place
Chaque fichier de sauvegarde est chiffré avec GPG avant de quitter le serveur, avec une clé que nous conservons hors ligne : le serveur de sauvegarde ne stocke donc jamais que des fichiers chiffrés. Les copies conservées sur le serveur de production pour des restaurations rapides sont protégées par le contrôle d’accès, pas par le chiffrement.
Chiffrement des disquesPrévu
Chiffrement des disques du serveur, que l’hébergeur ne propose pas par défaut. En cours d’évaluation.

Authorization: Bearer mr_…

Contrôle d’accès

Qui peut accéder à vos données : vos propres clés et sessions, et un administrateur nommément désigné de notre côté.

Pas de mot de passeEn place
Vous vous connectez avec un lien à usage unique qui expire au bout de 15 minutes. Il n’y a aucun mot de passe susceptible de fuiter ou d’être réutilisé.
Clés API à portée limitéeEn place
Limitez une clé à une seule boîte mail et aux permissions dont elle a besoin (par exemple envoi et lecture uniquement), et révoquez-la à tout moment.
Isolation des espaces de travailEn place
Chaque enregistrement appartient à un espace de travail et chaque requête est limitée à celui-ci ; les identifiants d’un autre espace de travail renvoient 404.
X-Requested-WithEn place
Les requêtes du tableau de bord qui modifient des données doivent porter un en-tête CSRF, pour qu’un autre site ne puisse pas agir avec votre session.
Clés machine restreintesEn place
La clé de déploiement automatisé ne peut exécuter que le script de déploiement, et la clé de sauvegarde ne peut écrire que dans un seul dossier du serveur de sauvegarde.
MFA et revues d’accèsPrévu
Authentification multifacteur confirmée sur chaque compte fournisseur que nous utilisons pour faire fonctionner le service (hébergement, DNS, code), et une revue d’accès écrite chaque trimestre.

03:15 · chaque nuit

Sauvegardes et reprise

Sauvegardes nocturnesEn place
Base de données, e-mails stockés, pièces jointes et clés, chaque nuit et avant chaque déploiement. Une sauvegarde dont le dump de base de données est vide ou illisible compte comme un échec.
14 jours · hors siteEn place
Conservées 14 jours sur le serveur et sur un second serveur. Tout ce qui est supprimé disparaît des sauvegardes deux semaines plus tard.
Retour arrière automatiqueEn place
Une version qui échoue à ses contrôles de santé est ramenée à la précédente sans intervention humaine.
RPO 24 h · RTO 8 hEn place
Nos objectifs : au plus un jour de données perdues, service rétabli en 8 heures si le serveur est perdu. Des objectifs, pas un SLA.
Tests de restaurationEn place
Chaque trimestre, la dernière sauvegarde est restaurée dans une base de données jetable et comparée à la production : chaque table, et chaque e-mail stocké auquel elle renvoie. Dernier test le 25 sept. 2026 : réussi.
Exercice de reprise completPrévu
Une reconstruction chronométrée de tout le serveur à partir d’une sauvegarde hors site, pour mesurer notre objectif de 8 heures de bout en bout.

abuse@agentboxd.com

Surveillance et abus

Tous les espaces de travail partagent notre réputation d’expéditeur : les abus sont donc stoppés automatiquement. Ensemble, les contrôles des e-mails constituent Customs.

fail2banEn place
Les hôtes qui sondent notre serveur de messagerie à la recherche d’adresses ou qui accumulent les échecs de connexion SMTP sont bannis au niveau du pare-feu.
Limites de débitEn place
Par clé API et par session, par boîte mail et par espace de travail, plus des limites sur les liens de connexion par adresse et par IP.
Suspension automatiqueEn place
Un espace de travail dont le taux de rebonds définitifs dépasse 5 % ou le taux de plaintes 0,1 % sur 7 jours cesse d’envoyer jusqu’à ce que nous l’examinions.
Limites d’inscription des agentsEn place
Quand des agents créent eux-mêmes leur espace de travail : une preuve de travail par inscription, des limites par adresse IP et par réseau et, tant qu’une personne n’a pas revendiqué l’espace de travail, au plus 20 nouveaux destinataires par jour et aucun webhook. Les espaces de travail inactifs non revendiqués sont supprimés au bout de 30 jours.
Journaux sans contenuEn place
Les journaux ne contiennent jamais de corps de message, de clés API, de cookies ni de secrets.
Contrôles de santé · 5 minEn place
Toutes les 5 minutes : le site web et l’API (avec la base de données, la file d’attente et le stockage), les deux serveurs de messagerie, chaque service, l’espace disque, la sauvegarde de la nuit précédente et l’expiration des certificats. Une défaillance nous est signalée par e-mail immédiatement, puis toutes les 6 heures jusqu’à sa correction, et à son rétablissement.
Listes de blocage · boucles de rétroactionEn place
Notre IP d’envoi est vérifiée toutes les heures sur les principales listes de blocage. Microsoft nous signale les plaintes pour spam, et Google Postmaster Tools et Microsoft SNDS montrent comment Gmail et Outlook évaluent nos e-mails.
Alertes depuis l’extérieurPrévu
Des contrôles de disponibilité depuis l’extérieur de notre serveur, pour qu’une panne totale nous parvienne quand même, et des alertes sur un téléphone à toute heure.

orgs.ai_processing

Interrupteur de traitement IA

Un réglage par espace de travail, modifié par un propriétaire. Chaque appel à un fournisseur d’IA le vérifie d’abord, et un test fait échouer le build si du nouveau code saute cette vérification. Ce que chaque niveau envoie exactement.

Les applications d’IA que vous connectez vous-même (par exemple Claude via notre connecteur) agissent en votre nom et dans le cadre de votre contrat avec elles ; elles ne sont pas nos sous-traitants.

Off
off
Aucun contenu d’e-mail ne quitte le serveur Agentboxd.
Categorize
categorize
JEV lit chaque message entrant pour l’étiqueter. C’est le réglage par défaut.
Full
full
Tout ce que fait Categorize, plus des brouillons de réponse rédigés par DeepSeek.

orgs.local_processing

Analyse des documents

Les pièces jointes sont lues sur notre propre serveur (extraction de texte et OCR), jamais par un service extérieur, et un propriétaire de l’espace de travail peut désactiver cette lecture. Ce que couvre le traitement local.

Isolation
worker thread
Chaque document est analysé dans son propre thread, avec un plafond de mémoire et une limite de temps, un à la fois, sur une file d’attente séparée.
Fichiers hostiles
limites
200 pages et 25 Mo par document ; les paquets Word et Excel sont vérifiés contre les bombes de décompression avant d’être ouverts.
Service OCR
réseau interne
Tourne sur le même serveur avec une limite de mémoire, n’est jamais exposé à internet et n’a aucune route vers internet.
Texte non fiable
untrusted: true
Le texte des pièces jointes est marqué comme entrée non fiable pour les agents et les modèles, exactement comme le corps des e-mails.

Authentication-Results

Défenses contre l’injection de prompt

Les e-mails sont écrits par des inconnus. Nous les traitons comme des données à chaque étape, et votre agent devrait faire de même. À quoi ressemblent les signalements.

ai:injection-risk
Avec le traitement IA activé, chaque message entrant reçoit des scores et des étiquettes d’injection et d’hameçonnage (phishing) avant que votre agent ne le lise.
dmarc-fail · spf-fail
SPF, DKIM et DMARC sont vérifiés sur chaque message et les échecs sont étiquetés, pour qu’un agent puisse se méfier des expéditeurs usurpés.
UNTRUSTED MESSAGE CONTENT
Les résultats MCP présentent les e-mails comme des données, jamais comme des instructions, et portent des avertissements quand un message est signalé.
Aucun envoi de brouillon
Les brouillons de réponse traitent le fil comme non fiable, un e-mail ne peut pas sortir de son bloc dans le prompt, le modèle n’a aucun outil, et un brouillon vous est uniquement renvoyé.
sandbox
Le tableau de bord affiche le HTML d’un message dans un bac à sable (sandbox), sans scripts, formulaires ni navigation. Les pièces jointes se téléchargent ; elles ne s’ouvrent jamais sur notre domaine.

SOC 2 · pas encore

Certifications et feuille de route

Pas encore de rapport SOC 2 ni de certificat ISO 27001. Nos politiques et nos contrôles suivent les critères SOC 2, et nous répondons aux questionnaires de sécurité : écrivez à hello@agentboxd.com.

Politiques écritesEn place
14 politiques de sécurité (accès, changements, incidents, continuité, chiffrement, fournisseurs, risques, etc.), revues chaque année.
Contrôles alignés sur SOC 2En place
Chaque contrôle est associé aux Trust Services Criteria de SOC 2 et marqué en place, partiel ou prévu.
Accord de traitement des donnéesEn place
Un accord de traitement des données (DPA) au titre de l’article 28 du RGPD (GDPR), que vous pouvez demander dès aujourd’hui.
Contrats avec les fournisseurs d’IAPrévu
Des conditions de traitement des données et des clauses contractuelles types avec JEV et DeepSeek pour les transferts hors de l’UE.
Analyse des dépendancesPrévu
Alertes et mises à jour automatiques pour les dépendances vulnérables, vérifiées dans la CI.
Test d’intrusionPrévu
Un test indépendant de l’API, des serveurs de messagerie et du tableau de bord.
Rapport SOC 2Prévu
Pas encore. Nous lancerons un audit lorsque des clients en auront besoin, et nous l’indiquerons ici.

/.well-known/security.txt

Signaler une vulnérabilité

Écrivez à security@agentboxd.com en indiquant ce que vous avez trouvé, comment le reproduire et ce qu’un attaquant pourrait en faire. Nous accusons réception des signalements sous 3 jours ouvrés, vous tenons informé jusqu’à la correction et vous créditons si vous le souhaitez.

Nous n’engagerons pas de poursuites contre une recherche menée de bonne foi qui respecte ces règles : n’utilisez que votre propre espace de travail et vos propres comptes ; ne lisez, ne modifiez ni ne supprimez les données d’autrui (arrêtez-vous et prévenez-nous si vous y accédez) ; pas de déni de service, pas de spam ni d’hameçonnage envoyés via nos serveurs, pas d’ingénierie sociale visant nos fournisseurs ; laissez-nous un délai raisonnable pour corriger avant de publier.

Le spam ou les abus provenant d’une adresse Agentboxd sont à signaler plutôt à abuse@agentboxd.com.

RGPD

Contrats et sous-traitants

  • Accord de traitement des données : les clauses de l’article 28, avec nos mesures de sécurité, disponibles sur demande.
  • Sous-traitants : qui traite vos données, où et quand ; tout changement est annoncé 30 jours à l’avance.
  • Confidentialité et flux de données : ce que nous stockons, ce qui quitte le serveur, la conservation et la suppression.
agentboxdBeta

Les boîtes mail Homingbox et la connexion Shakehand pour agents IA. Hébergé dans l’UE, ou sur un déploiement dédié avec l’offre Entreprise.

MX
mx.agentboxd.com
API
api.agentboxd.com

Produits

  • Homingbox (bêta)
  • Shakehand (bêta)
  • aSIM (accès anticipé)
  • Fonctionnalités
  • Comment ça marche
  • Customs : contrôle des e-mails
  • Tarifs
  • Startups et hackathons (en anglais)
  • Nouveautés (en anglais)
  • Feuille de route (en anglais)

Confiance

  • Sécurité
  • Confidentialité et flux de données
  • Sous-traitants
  • DPA (accord de traitement)
  • Signaler une vulnérabilité

Docs (en anglais)

  • Démarrage rapide
  • Référence de l’API
  • Webhooks
  • Événements en temps réel
  • SMTP
  • Serveur MCP

Ressources

  • Guides
  • Cas d’usage
  • Blog
  • Configurer Claude et Cursor
  • Tester les e-mails d’inscription

SDK

  • TypeScript
  • Python (bientôt sur PyPI)
  • Ligne de commande
  • Entreprise

Compte

  • Se connecter
  • Tableau de bord
  • Support
  • Contact
  • Signaler un abus
© 2026 AgentboxdConfidentialitéSécuritéXLinkedInGitHubDonnées hébergées en France (UE)Bêta publique · gratuit, sans carte