ClashWise

Sécurité et protection des données

Comprenez les contrôles qui protègent vos données.

Protection des comptes, droits d’accès, traitement par IA et hébergement : les informations utiles pour évaluer ClashWise.

Authentification

Les mots de passe sont hachés avec BCrypt (facteur de travail 10) ; nous ne stockons ni ne journalisons jamais de mot de passe en clair.

L'authentification à deux facteurs facultative (TOTP, RFC 6238) peut être activée pour chaque compte. Le secret partagé est chiffré au repos avec AES-GCM (un chiffrement authentifié qui bloque toute altération au lieu de déchiffrer silencieusement une autre valeur) et complété par des codes de récupération à usage unique.

Détails des comptes et des sessions
  • Les tentatives de connexion infructueuses répétées déclenchent un verrouillage : 5 échecs bloquent le compte pendant 15 minutes.
  • Les jetons d'actualisation sont renouvelés à chaque utilisation, stockés uniquement sous forme de hachage SHA-256 (jamais le jeton brut) et révoqués immédiatement à la déconnexion.

Contrôle d'accès

L’authentification est requise par défaut. Les points d’accès publics sont explicitement définis ; les autorisations applicables régissent l’accès aux données clients.

Les endpoints sensibles (connexion, réinitialisation du mot de passe, export de données personnelles, etc.) sont limités par adresse IP afin de freiner les attaques par force brute et l'extraction automatisée.

Les actions liées à la sécurité; connexions, usurpation par un administrateur, changements d'autorisations ou de facturation, appels d'outils depuis les fonctions IA et applications connectées; sont inscrites dans une piste d'audit conservée pendant 7 ans.

Contrôles des applications connectées

ClashWise expose un serveur Model Context Protocol (MCP) permettant aux clients de connecter des clients IA et IDE compatibles MCP. L'accès est désactivé par défaut; un administrateur de l'organisation doit l'activer et chaque membre ne peut utiliser que les fonctions accordées par un administrateur ; la consultation et la modification des clashs sont des autorisations distinctes.

  • Les connexions s'authentifient avec le flux de code d'autorisation OAuth 2.1 et PKCE (S256 imposé). Les jetons d'accès sont liés à l'audience de l'API ClashWise ; les jetons d'actualisation de connexion sont renouvelés à chaque utilisation et, comme les jetons de session, stockés uniquement sous forme de hachage SHA-256.
  • Les modifications de clashs à fort impact ne sont jamais appliquées directement : le client connecté reçoit un aperçu exact avant/après et doit le confirmer explicitement avant l'application par ClashWise.
  • Chaque appel d'outil est enregistré, visible par l'utilisateur et les administrateurs de l'organisation dans le produit, puis conservé dans la piste d'audit ci-dessus.
  • Une connexion peut être révoquée à tout moment depuis Applications connectées ; la révocation bloque son prochain renouvellement de jeton.

Vous choisissez les clients IA connectés. Les données qu’ils récupèrent sont traitées selon les conditions de leur fournisseur.

Lire le guide de configuration MCP

Protection des données

HTTPS protège les données en transit. Les en-têtes de sécurité incluent HSTS et des protections du type de contenu.

Le chiffrement au repos de notre base de données et de notre stockage de fichiers est fourni par notre infrastructure cloud (Microsoft Azure) ; nous n'ajoutons pas de contrôle de chiffrement de base de données personnalisé à celui du fournisseur.

Détails du transport et du stockage
  • Les secrets d'authentification à deux facteurs sont chiffrés avec AES-GCM.
  • Les jetons de réinitialisation du mot de passe et d'activation du compte sont chiffrés avant stockage.
  • Les jetons d'actualisation ne sont jamais stockés en clair, seulement sous forme de hachage SHA-256.

Les sauvegardes de la base de production permettent une restauration à un instant précis sur 30 jours. Un exercice de restauration a été réalisé le 13 juillet 2026 ; ses résultats décrivent cet exercice et ne constituent pas un engagement de délai de reprise.

Droits relatifs à la vie privée

Demandez la suppression du compte dans l’application. Le compte est désactivé, avec un délai de récupération de 30 jours avant la purge. Les traces d’audit suivent leur propre politique de conservation.

L’export de vos données personnelles est disponible depuis votre compte. Vous pouvez aussi supprimer des conversations Wise individuellement dans le produit.

Durées de conservation publiées

Erreurs de diagnostic
90 jours
Activité des utilisateurs
180 jours
Conversations Wise
12 mois
Journal d’audit administrateur
7 ans
Politique de confidentialité

Traitement par IA

Le nommage local et l’IA cloud ont des périmètres de données différents. Examinez les réglages et le processus que vous choisissez.

Les fonctions cloud; notamment l'assistant Wise, les résumés et les analyses cloud; utilisent Microsoft Azure OpenAI. La ressource Azure OpenAI et les données stockées sont provisionnées en Suède, mais le déploiement GlobalStandard actuel peut traiter les requêtes et réponses dans d'autres zones géographiques Azure.

Le plug-in Navisworks peut générer localement des titres de clashs à l'aide d'un modèle téléchargé. La génération locale réussie s'exécute sur le poste du client et utilise les métadonnées des clashs, pas la géométrie du modèle.

Détails du traitement par IA

Le recours au cloud est facultatif et désactivé par défaut dans le parcours de titres séparé. S’il est activé, ou si son fournisseur local ne peut être créé, une demande peut être traitée dans le cloud. L’étape facultative de titres locaux de Run & Publish ne recourt pas au cloud ; un échec conserve le texte actuel.

Les modifications locales de titres peuvent synchroniser des métadonnées d'audit limitées : identifiant utilisateur et clash, titre généré, paramètres de nommage, horodatage, nom du fichier Navisworks et noms des modèles sources.

ClashWise n'utilise pas les données clients pour entraîner ou affiner ses modèles d'IA. Les modèles locaux s'exécutent sur le poste du client ; le traitement Azure OpenAI est soumis aux conditions d'utilisation des données applicables de Microsoft.

Lire le guide de l’IA locale

Résidence des données et hébergement

Base de données, stockage de fichiers et e-mails transactionnels
Royaume-Uni
Hébergement de l’application
Allemagne
Ressource Azure OpenAI et données stockées
Suède

Le traitement IA GlobalStandard peut avoir lieu dans d’autres zones géographiques Azure. Cette offre ne limite pas la résidence des données à l’UE/EEE.

Consulter les sous-traitants

Signaler une vulnérabilité

Contactez support@clashwise.ai en indiquant la page ou le processus concerné et les étapes permettant de reproduire le problème. N’incluez pas de mots de passe, de jetons d’accès ni de données de projets clients dans le premier message.

Contacter l’assistance sécurité

Achats et revues de sécurité

Pour un questionnaire, l’état actuel des évaluations ou des exigences d’hébergement particulières, contactez notre équipe. Cette page présente le produit ; les conditions contractuelles relèvent des accords applicables.