VidSeen

La sécurité chez VidSeen

Dernière mise à jour le 26 août 2026

Cette page explique comment VidSeen protège vos enregistrements et les données de votre compte. Elle s'adresse à la personne de votre équipe informatique ou de sécurité chargée de donner son accord à notre service — nous contacter pour tout ce à quoi il ne répond pas.

Architecture

VidSeen fonctionne entièrement sur Microsoft Azure aux États-Unis (région Est des États-Unis). Les enregistrements sont stockés dans Azure Blob Storage, les métadonnées dans Azure SQL Database, et la diffusion vidéo s'effectue via Azure Front Door. Les données de chaque organisation sont isolées par identifiant d'organisation au niveau de la couche applicative ; les pages de partage hébergées sur les domaines des clients renvoient à une seule et même organisation.

Identité et accès

La connexion est gérée par Microsoft Entra External ID : nous n'avons jamais accès aux mots de passe et ne les stockons jamais. Les organisations disposant du forfait Entreprise peuvent connecter leur propre fournisseur d'identité afin que leur service informatique contrôle les accès et les départs. Au sein de VidSeen, les rôles (Propriétaire, Administrateur, Membre) déterminent qui peut gérer l'équipe, la facturation et les domaines.

Chiffrement

Tout le trafic utilise le protocole TLS 1.2 ou une version ultérieure. Les données sont chiffrées au repos par Azure Storage et Azure SQL (AES-256). Les secrets d'application sont stockés dans Azure Key Vault avec un accès basé sur les rôles, et non dans le code ou les fichiers de configuration.

Sauvegardes et résilience

La base de données fait l'objet de sauvegardes continues à des instants précis, et les restaurations font l'objet de tests, elles ne sont pas considérées comme acquises. Nous pouvons récupérer les enregistrements supprimés pendant 14 jours avant leur suppression définitive. La disponibilité est surveillée 24 heures sur 24 depuis plusieurs régions, et l'équipe est automatiquement alertée en cas d'échec des contrôles.

Sous-traitants

Microsoft Azure (hébergement, gestion des identités, stockage, télémétrie), Stripe (paiements — les données des cartes bancaires ne transitent jamais par nos serveurs), Azure AI Speech (transcriptions) et Anthropic (résumés écrits). Ces prestataires traitent le contenu uniquement dans le but de nous fournir leurs services et n’utilisent pas ce contenu pour entraîner leurs modèles.

Signaler une faille de sécurité

E-mail security@vidseen.com et nous vous répondrons dans un délai de deux jours ouvrés. Veuillez nous accorder un délai raisonnable pour résoudre un problème avant de le signaler.

Traitement des données

Notre annexe relative au traitement des données couvre le RGPD et les exigences similaires pour les clients qui en ont besoin.