Mis à jour le 26 sept. 2026 · hébergé en France (UE)
Sécurité et confiance.
Les e-mails de vos agents sont les données personnelles de quelqu’un d’autre. Cette page indique ce qui les protège aujourd’hui, et marque comme prévu ce qui figure encore sur notre feuille de route. Agentboxd est une petite entreprise : nous ne détenons ni SOC 2 ni ISO 27001, et nous ne prétendons pas le contraire.
sub-processors: 3
Trois sous-traitants. Le service principal est hébergé dans l’UE. Aucun outil d’analyse ni traceur. Chaque sous-traitant est listé avec exactement ce qu’il voit, et quand. Voir la liste.
mx.agentboxd.com · FR
Où tourne le service
Hébergé dans l’UE. Ce qui en sort, et quand, est décrit sur la page Confidentialité et flux de données.
- Serveur de production
- France · UE
- L’API, les deux serveurs de messagerie, la base de données et les e-mails stockés tournent sur un seul serveur virtuel dédié chez Contabo, à Lauterbourg, en France.
- Serveur de sauvegarde
- UE
- Un second serveur Contabo reçoit une copie chiffrée de chaque sauvegarde nocturne. Rien n’est stocké hors de l’UE, sauf ce que votre réglage IA y envoie (voir plus bas).
- Exposé à internet
- 443 · 25 · 587 · 465 · SSH
- Le site web et l’API en HTTPS, le serveur de réception des e-mails, la soumission SMTP et le SSH d’administration. La base de données et la file d’attente ne sont jamais accessibles depuis l’extérieur.
- Sécurité physique
- Contabo
- L’accès aux centres de données et le matériel relèvent de la responsabilité de l’hébergeur.
Strict-Transport-Security
Chiffrement
- TLS · HSTSEn place
- agentboxd.com et api.agentboxd.com ne servent que du HTTPS, avec des certificats renouvelés automatiquement et HSTS pendant un an, sous-domaines compris.
- STARTTLSEn place
- Notre MX propose STARTTLS avec un vrai certificat pour mx.agentboxd.com. Les e-mails sortants utilisent TLS dès que le serveur destinataire le prend en charge.
- Soumission SMTPEn place
- Les ports 587 et 465 refusent tout mot de passe (votre clé API) tant que la connexion n’est pas chiffrée.
- AES-256-GCMEn place
- Les clés privées DKIM de vos domaines personnalisés sont chiffrées dans la base de données avec une clé conservée en dehors de celle-ci.
- sha256En place
- Les clés API, les jetons de session et les liens de connexion ne sont stockés que sous forme d’empreintes (hashes). Une clé n’est affichée qu’une fois ; nous ne pouvons pas l’afficher à nouveau.
- HMAC-SHA256En place
- Chaque webhook est signé avec un horodatage, afin que votre endpoint puisse rejeter les envois falsifiés ou rejoués.
- Sauvegardes chiffréesEn place
- Chaque fichier de sauvegarde est chiffré avec GPG avant de quitter le serveur, avec une clé que nous conservons hors ligne : le serveur de sauvegarde ne stocke donc jamais que des fichiers chiffrés. Les copies conservées sur le serveur de production pour des restaurations rapides sont protégées par le contrôle d’accès, pas par le chiffrement.
- Chiffrement des disquesPrévu
- Chiffrement des disques du serveur, que l’hébergeur ne propose pas par défaut. En cours d’évaluation.
Authorization: Bearer mr_…
Contrôle d’accès
Qui peut accéder à vos données : vos propres clés et sessions, et un administrateur nommément désigné de notre côté.
- Pas de mot de passeEn place
- Vous vous connectez avec un lien à usage unique qui expire au bout de 15 minutes. Il n’y a aucun mot de passe susceptible de fuiter ou d’être réutilisé.
- Clés API à portée limitéeEn place
- Limitez une clé à une seule boîte mail et aux permissions dont elle a besoin (par exemple envoi et lecture uniquement), et révoquez-la à tout moment.
- Isolation des espaces de travailEn place
- Chaque enregistrement appartient à un espace de travail et chaque requête est limitée à celui-ci ; les identifiants d’un autre espace de travail renvoient 404.
- X-Requested-WithEn place
- Les requêtes du tableau de bord qui modifient des données doivent porter un en-tête CSRF, pour qu’un autre site ne puisse pas agir avec votre session.
- Clés machine restreintesEn place
- La clé de déploiement automatisé ne peut exécuter que le script de déploiement, et la clé de sauvegarde ne peut écrire que dans un seul dossier du serveur de sauvegarde.
- MFA et revues d’accèsPrévu
- Authentification multifacteur confirmée sur chaque compte fournisseur que nous utilisons pour faire fonctionner le service (hébergement, DNS, code), et une revue d’accès écrite chaque trimestre.
03:15 · chaque nuit
Sauvegardes et reprise
- Sauvegardes nocturnesEn place
- Base de données, e-mails stockés, pièces jointes et clés, chaque nuit et avant chaque déploiement. Une sauvegarde dont le dump de base de données est vide ou illisible compte comme un échec.
- 14 jours · hors siteEn place
- Conservées 14 jours sur le serveur et sur un second serveur. Tout ce qui est supprimé disparaît des sauvegardes deux semaines plus tard.
- Retour arrière automatiqueEn place
- Une version qui échoue à ses contrôles de santé est ramenée à la précédente sans intervention humaine.
- RPO 24 h · RTO 8 hEn place
- Nos objectifs : au plus un jour de données perdues, service rétabli en 8 heures si le serveur est perdu. Des objectifs, pas un SLA.
- Tests de restaurationEn place
- Chaque trimestre, la dernière sauvegarde est restaurée dans une base de données jetable et comparée à la production : chaque table, et chaque e-mail stocké auquel elle renvoie. Dernier test le 25 sept. 2026 : réussi.
- Exercice de reprise completPrévu
- Une reconstruction chronométrée de tout le serveur à partir d’une sauvegarde hors site, pour mesurer notre objectif de 8 heures de bout en bout.
abuse@agentboxd.com
Surveillance et abus
Tous les espaces de travail partagent notre réputation d’expéditeur : les abus sont donc stoppés automatiquement. Ensemble, les contrôles des e-mails constituent Customs.
- fail2banEn place
- Les hôtes qui sondent notre serveur de messagerie à la recherche d’adresses ou qui accumulent les échecs de connexion SMTP sont bannis au niveau du pare-feu.
- Limites de débitEn place
- Par clé API et par session, par boîte mail et par espace de travail, plus des limites sur les liens de connexion par adresse et par IP.
- Suspension automatiqueEn place
- Un espace de travail dont le taux de rebonds définitifs dépasse 5 % ou le taux de plaintes 0,1 % sur 7 jours cesse d’envoyer jusqu’à ce que nous l’examinions.
- Limites d’inscription des agentsEn place
- Quand des agents créent eux-mêmes leur espace de travail : une preuve de travail par inscription, des limites par adresse IP et par réseau et, tant qu’une personne n’a pas revendiqué l’espace de travail, au plus 20 nouveaux destinataires par jour et aucun webhook. Les espaces de travail inactifs non revendiqués sont supprimés au bout de 30 jours.
- Journaux sans contenuEn place
- Les journaux ne contiennent jamais de corps de message, de clés API, de cookies ni de secrets.
- Contrôles de santé · 5 minEn place
- Toutes les 5 minutes : le site web et l’API (avec la base de données, la file d’attente et le stockage), les deux serveurs de messagerie, chaque service, l’espace disque, la sauvegarde de la nuit précédente et l’expiration des certificats. Une défaillance nous est signalée par e-mail immédiatement, puis toutes les 6 heures jusqu’à sa correction, et à son rétablissement.
- Listes de blocage · boucles de rétroactionEn place
- Notre IP d’envoi est vérifiée toutes les heures sur les principales listes de blocage. Microsoft nous signale les plaintes pour spam, et Google Postmaster Tools et Microsoft SNDS montrent comment Gmail et Outlook évaluent nos e-mails.
- Alertes depuis l’extérieurPrévu
- Des contrôles de disponibilité depuis l’extérieur de notre serveur, pour qu’une panne totale nous parvienne quand même, et des alertes sur un téléphone à toute heure.
orgs.ai_processing
Interrupteur de traitement IA
Un réglage par espace de travail, modifié par un propriétaire. Chaque appel à un fournisseur d’IA le vérifie d’abord, et un test fait échouer le build si du nouveau code saute cette vérification. Ce que chaque niveau envoie exactement.
Les applications d’IA que vous connectez vous-même (par exemple Claude via notre connecteur) agissent en votre nom et dans le cadre de votre contrat avec elles ; elles ne sont pas nos sous-traitants.
- Off
- off
- Aucun contenu d’e-mail ne quitte le serveur Agentboxd.
- Categorize
- categorize
- JEV lit chaque message entrant pour l’étiqueter. C’est le réglage par défaut.
- Full
- full
- Tout ce que fait Categorize, plus des brouillons de réponse rédigés par DeepSeek.
orgs.local_processing
Analyse des documents
Les pièces jointes sont lues sur notre propre serveur (extraction de texte et OCR), jamais par un service extérieur, et un propriétaire de l’espace de travail peut désactiver cette lecture. Ce que couvre le traitement local.
- Isolation
- worker thread
- Chaque document est analysé dans son propre thread, avec un plafond de mémoire et une limite de temps, un à la fois, sur une file d’attente séparée.
- Fichiers hostiles
- limites
- 200 pages et 25 Mo par document ; les paquets Word et Excel sont vérifiés contre les bombes de décompression avant d’être ouverts.
- Service OCR
- réseau interne
- Tourne sur le même serveur avec une limite de mémoire, n’est jamais exposé à internet et n’a aucune route vers internet.
- Texte non fiable
- untrusted: true
- Le texte des pièces jointes est marqué comme entrée non fiable pour les agents et les modèles, exactement comme le corps des e-mails.
Authentication-Results
Défenses contre l’injection de prompt
Les e-mails sont écrits par des inconnus. Nous les traitons comme des données à chaque étape, et votre agent devrait faire de même. À quoi ressemblent les signalements.
- ai:injection-risk
- Avec le traitement IA activé, chaque message entrant reçoit des scores et des étiquettes d’injection et d’hameçonnage (phishing) avant que votre agent ne le lise.
- dmarc-fail · spf-fail
- SPF, DKIM et DMARC sont vérifiés sur chaque message et les échecs sont étiquetés, pour qu’un agent puisse se méfier des expéditeurs usurpés.
- UNTRUSTED MESSAGE CONTENT
- Les résultats MCP présentent les e-mails comme des données, jamais comme des instructions, et portent des avertissements quand un message est signalé.
- Aucun envoi de brouillon
- Les brouillons de réponse traitent le fil comme non fiable, un e-mail ne peut pas sortir de son bloc dans le prompt, le modèle n’a aucun outil, et un brouillon vous est uniquement renvoyé.
- sandbox
- Le tableau de bord affiche le HTML d’un message dans un bac à sable (sandbox), sans scripts, formulaires ni navigation. Les pièces jointes se téléchargent ; elles ne s’ouvrent jamais sur notre domaine.
SOC 2 · pas encore
Certifications et feuille de route
Pas encore de rapport SOC 2 ni de certificat ISO 27001. Nos politiques et nos contrôles suivent les critères SOC 2, et nous répondons aux questionnaires de sécurité : écrivez à hello@agentboxd.com.
- Politiques écritesEn place
- 14 politiques de sécurité (accès, changements, incidents, continuité, chiffrement, fournisseurs, risques, etc.), revues chaque année.
- Contrôles alignés sur SOC 2En place
- Chaque contrôle est associé aux Trust Services Criteria de SOC 2 et marqué en place, partiel ou prévu.
- Accord de traitement des donnéesEn place
- Un accord de traitement des données (DPA) au titre de l’article 28 du RGPD (GDPR), que vous pouvez demander dès aujourd’hui.
- Contrats avec les fournisseurs d’IAPrévu
- Des conditions de traitement des données et des clauses contractuelles types avec JEV et DeepSeek pour les transferts hors de l’UE.
- Analyse des dépendancesPrévu
- Alertes et mises à jour automatiques pour les dépendances vulnérables, vérifiées dans la CI.
- Test d’intrusionPrévu
- Un test indépendant de l’API, des serveurs de messagerie et du tableau de bord.
- Rapport SOC 2Prévu
- Pas encore. Nous lancerons un audit lorsque des clients en auront besoin, et nous l’indiquerons ici.
/.well-known/security.txt
Signaler une vulnérabilité
Écrivez à security@agentboxd.com en indiquant ce que vous avez trouvé, comment le reproduire et ce qu’un attaquant pourrait en faire. Nous accusons réception des signalements sous 3 jours ouvrés, vous tenons informé jusqu’à la correction et vous créditons si vous le souhaitez.
Nous n’engagerons pas de poursuites contre une recherche menée de bonne foi qui respecte ces règles : n’utilisez que votre propre espace de travail et vos propres comptes ; ne lisez, ne modifiez ni ne supprimez les données d’autrui (arrêtez-vous et prévenez-nous si vous y accédez) ; pas de déni de service, pas de spam ni d’hameçonnage envoyés via nos serveurs, pas d’ingénierie sociale visant nos fournisseurs ; laissez-nous un délai raisonnable pour corriger avant de publier.
Le spam ou les abus provenant d’une adresse Agentboxd sont à signaler plutôt à abuse@agentboxd.com.
RGPD
Contrats et sous-traitants
- Accord de traitement des données : les clauses de l’article 28, avec nos mesures de sécurité, disponibles sur demande.
- Sous-traitants : qui traite vos données, où et quand ; tout changement est annoncé 30 jours à l’avance.
- Confidentialité et flux de données : ce que nous stockons, ce qui quitte le serveur, la conservation et la suppression.