Aller au contenu principal
Acheter

Sécurité

Les données restent dedans — par architecture, pas par promesse.

Papyro tourne entièrement sur une infrastructure que vous contrôlez ; entre vous et vos données, aucun prestataire.

Auto-hébergé par conception

Chaque note, tableau, message et fichier réside dans votre propre base de données, sur votre propre serveur. Nous ne pouvons pas les voir, car ils ne nous parviennent jamais.

Licence signée, vérifiée localement

Votre clé de licence est une enveloppe signée Ed25519 vérifiée sur votre propre serveur. Papyro fonctionne aussi entièrement isolé du réseau — le check-in de licence est optionnel et désactivable.

Rôles & permissions

Des niveaux globaux ainsi que des rôles par espace, par tableau et pour le helpdesk. Les actions sensibles exigent une réauthentification récente.

Authentification à deux facteurs et renforcée

Deux facteurs TOTP avec codes de secours, plus une nouvelle demande de réauthentification avant tout changement de rôle, suppression définitive ou octroi de privilège.

Clés d'API à portée limitée

L'accès machine repose sur des clés papyro_ avec leurs propres portées, listées et révocables par utilisateur — jamais un mot de passe partagé dans un script.

Sessions & journal d'audit

Les utilisateurs voient et ferment leurs sessions actives ; les administrateurs disposent d’un journal d’activité complet et exportable avec l’historique des connexions. Les comptes sont protégés par l’authentification à deux facteurs TOTP et des codes de récupération.

Ce que Papyro ne fait jamais

  • Envoyer vos notes, tableaux, messages ou fichiers où que ce soit hors de votre serveur
  • Nous envoyer des analyses d'usage, des enregistrements de session ou des rapports de plantage
  • Partager ou vendre vos données à un tiers
  • Verrouiller vos données — vous pouvez exporter et posséder votre base de données à tout moment

Le seul appel vers l'extérieur : le check-in de licence

Nous préférons documenter cela plutôt que le cacher. Environ toutes les 12 heures, votre installation envoie un petit signal de licence à admin.papyro.dev, et reçoit en retour un droit d'usage signé afin que les changements de forfait, de nombre d'utilisateurs et d'expiration vous parviennent sans nouveau fichier de clé. C'est le même modèle qu'utilisent Metabase et GitLab pour leurs licences auto-hébergées.

Essayez les deux cas

Dans votre .env

# rien de défini — le point de terminaison intégré s'applique

Toutes les 12 heures, l'installation envoie le signal ci-dessous et reçoit une autorisation signée : les changements de formule, de postes et d'échéance vous parviennent sans nouveau fichier de clé.

  • Votre identifiant de licence — l'identifiant imprimé sur votre propre clé
  • Une empreinte d'installation — un SHA-256 à sens unique de l'URL de votre déploiement, pour distinguer deux installations partageant une même clé
  • Le nombre d'utilisateurs en cours d'utilisation, et la version de Papyro que vous exécutez
  • Un nonce à usage unique, pour qu'une réponse interceptée ne puisse pas être rejouée contre vous

Conformité et divulgation

L'auto-hébergement vous donne le contrôle de vos obligations GDPR et KVKK — vos données restent à l'emplacement que vous choisissez, sur une infrastructure que vous exploitez. Vous avez trouvé une faille de sécurité ? Signalez-la de manière responsable à [email protected].