Sécurité et confidentialité

Privé par défaut. Honnête par conception.

Nous décrivons uniquement ce qui est réellement construit. Si une fonctionnalité n'est pas implémentée, vous ne la trouverez pas promise ici.

Vos données, cloisonnées

L'accès aux messages, aux médias et aux profils est appliqué côté serveur grâce à la sécurité au niveau des lignes — l'adhésion et les rôles décident de ce que vous pouvez voir.

Une modération avec responsabilité

Signalements, journaux d'audit et outils de modération basés sur les rôles gardent les actions transparentes au sein de chaque communauté.

Un durcissement du bureau

L'application de bureau suit les meilleures pratiques de sécurité d'Electron : rendus en bac à sable, limites IPC strictes et une politique de sécurité du contenu verrouillée.

Confidentialité audio

Comment l'audio respecte votre confidentialité.

Ces règles s'appliquent aux salons vocaux dès aujourd'hui, et à la Radio communautaire et aux Podcasts lors de leur lancement.

Le microphone, seulement sur votre action

L'autorisation du microphone n'est demandée que lorsque vous rejoignez un salon vocal ou animez une diffusion radio — jamais en arrière-plan.

La capture démarre explicitement

La capture d'écran et audio ne commence qu'avec votre action explicite. Aucun enregistrement silencieux.

La diffusion est soumise à autorisation

Lancer une diffusion radio ou publier un épisode de podcast est régi par des autorisations au niveau de la communauté.

Contrôles des animateurs et modérateurs

Les animateurs et modérateurs peuvent terminer les diffusions et gérer les auditeurs à tout moment.

Les diagnostics ne contiennent aucun audio brut

Les données de diagnostic n'incluent jamais de contenu audio brut.

Le stockage suit les autorisations de la communauté

L'envoi et le stockage des podcasts suivent le même modèle d'autorisation communautaire que tout le reste.

Transcriptions : revue de confidentialité d'abord

La future fonctionnalité de transcription passera par une revue de confidentialité explicite avant son lancement.

Autorisations

Un seul modèle d'autorisation pour tout.

Le chat, la voix, le partage d'écran, la diffusion et la publication sont tous régis par le même système d'autorisation basé sur les rôles, au niveau de la communauté — défini une fois, appliqué partout.

Accès basé sur les rôles

Les propriétaires définissent les rôles ; les rôles décident qui peut publier, parler, partager, diffuser et éditer.

Contrôle au niveau de la communauté

Chaque communauté définit ses propres règles. Rien n'est accordé globalement par défaut.

Appliqué côté serveur

Les autorisations sont vérifiées sur le serveur, pas seulement masquées dans l'interface.

Le consentement, en pratique

Des conditions que vous examinez vraiment.

Quand les politiques changent, Picom vous le demande à nouveau — avec la version exacte nommée et les deux documents à un clic de distance. L'acceptation enregistre la version et l'horodatage du serveur.

Écran de mise à jour des politiques de Picom demandant à l'utilisateur de consulter les Conditions d'utilisation et l'Avis de confidentialité mis à jour avant de continuer
Architecture de sécurité

Comment Picom protège les communautés aujourd'hui.

Ces sections décrivent les contrôles déjà livrés et les travaux prévus. Les éléments prévus sont étiquetés comme tels — jamais présentés comme disponibles.

Identité et comptes

Prévu

L'authentification par e-mail et la restauration de session sont disponibles en bêta. La MFA / 2FA utilisateur est Prévu. Les flux d'appareils de confiance et de récupération s'étoffent à mesure que ces contrôles arrivent.

MFA à venir plus tard — pas encore disponible

Sécurité et modération

Prévu

Les outils de modération humaine, les signalements et les contrôles basés sur les rôles sont disponibles dès aujourd'hui. La modération assistée par IA et les systèmes d'équité automatisés sont Prévu — jamais présentés comme des fonctionnalités du produit en direct.

Sécurité IA Prévu

Approche de la confidentialité

Disponible

Les contrôles de confidentialité du profil, les invites de consentement pour les mises à jour de politiques, et les canaux de demandes de confidentialité soutiennent une pratique orientée RGPD/KVKK. Ceci n'est pas une déclaration de certification.

Contrôles disponibles — pas un certificat de conformité

Opérations

Bêta

La communication publique de statut et les canaux de contact en cas d'incident existent sur le site. Une surveillance plus poussée et les détails de reprise après sinistre s'étoffent avec la maturité de la production.

Transparence opérationnelle en bêta

Médias et envois

Disponible

Les pièces jointes images dans le chat suivent l'adhésion et les autorisations de la communauté. L'analyse antimalware et la protection avancée des médias restent des exclusions post-V1.

Pièces jointes disponibles ; analyse avancée Prévu

Ce que nous ne prétendons pas

Vous ne verrez pas sur ce site des affirmations telles que « audio chiffré de bout en bout » ni des descriptions de fonctionnalités d'enregistrement ou de transcription, à moins que ces capacités ne soient réellement implémentées et vérifiées. L'étiquetage honnête est une règle de conception, pas un slogan.

Des questions sur la sécurité ?

Nous sommes heureux de vous expliquer comment Picom gère les données de votre communauté.