Votre vie privée vous appartient
Vous devez rester maître de vos données, de vos échanges et de votre identité numérique. UltiSuite n’en revend pas le contenu, ne l’exploite pas pour du ciblage publicitaire et ne construit pas de profil destiné à influencer vos choix.
Nous ne surveillons pas vos contenus pour notre compte et nous ne transformons pas nos services en outil de surveillance pour le compte d’un tiers. Ce que vous écrivez, stockez ou partagez ne regarde que vous et les personnes que vous choisissez.
Nous limitons la collecte aux informations nécessaires au fonctionnement, à la sécurité et aux obligations strictement applicables au service.
Un chiffrement sous votre contrôle
Nous fournissons des outils de chiffrement adaptés au niveau de protection dont vous avez besoin. Avec le chiffrement de bout en bout (E2EE), les contenus protégés sont chiffrés avant leur stockage et ne peuvent être relus qu’avec les clés détenues par les utilisateurs autorisés.
Le mode Zero Trust d’UltiSuite permet de chiffrer mails et pièces jointes (compte ou dossier), fichiers Drive et documents, événements de calendrier, canaux UltiChat et fiches contacts. La clé privée reste dans votre coffre sur votre appareil : le serveur, ses administrateurs et nos équipes internes ne disposent pas du moyen de lire ces contenus.
Cette protection s’applique aux périmètres où Zero Trust est activé. Certaines métadonnées techniques restent nécessaires pour acheminer les communications, prévenir les abus et faire fonctionner le service ; nous cherchons à les réduire au strict nécessaire.
Zero Trust, y compris pour nos propres équipes
Nous ne demandons pas que vous nous fassiez confiance sur parole. L’architecture doit rendre les accès inutiles impossibles : vérification de chaque accès, moindre privilège, séparation des rôles, révocation des clés et traçabilité des opérations sensibles.
Lorsque vous activez les protections Zero Trust, la confidentialité ne dépend plus seulement de nos règles internes. Elle repose sur une limite cryptographique conçue pour rester valable même face à un compte administrateur compromis, une erreur humaine ou un accès à l’infrastructure.
Nous développons ces fonctions pour que l’utilisateur ou son organisation choisisse les périmètres protégés, contrôle ses clés et puisse conserver une autonomie réelle vis-à-vis de l’opérateur du service.
Demandes d’accès : refus par défaut, minimum contraint
Nous refusons ou contestons systématiquement toute demande d’accès qui n’est pas juridiquement contraignante, valide, ciblée et proportionnée. Les demandes informelles, extra-judiciaires, générales ou fondées sur une simple convenance ne constituent pas une base acceptable.
Si une décision absolument contraignante nous impose d’agir, nous en vérifions la portée, contestons ce qui peut l’être et ne communiquons que le minimum précis auquel nous sommes légalement tenus — uniquement parmi les données auxquelles nous avons techniquement accès.
Dès que nous en avons juridiquement la possibilité, lorsqu’un gouvernement formule une telle demande à notre encontre vous concernant, nous vous prévenons immédiatement et en toute transparence. Le chiffrement de bout en bout reste la garantie la plus forte : nous ne pouvons pas remettre une donnée en clair que notre architecture nous empêche elle-même de lire.
Aucune porte dérobée
Nous refusons les backdoors, l’affaiblissement volontaire des algorithmes, le séquestre imposé de clés et toute fonctionnalité secrète permettant de contourner les protections annoncées. Une porte dérobée réservée aux « bons acteurs » n’existe pas : toute faiblesse créée peut être découverte et exploitée contre tous.
La gravité d’une menace ou d’un crime ne rend pas acceptable une surveillance générale, une demande extra-judiciaire ou la destruction de la sécurité collective. Avant d’exiger de casser le chiffrement et la confiance, les autorités doivent employer pleinement les moyens d’enquête ciblés, légaux et contrôlés qui ne fragilisent pas les communications de chacun.
Nous coopérons avec les procédures légitimes dans leur cadre exact ; nous ne construirons pas pour autant un mécanisme d’accès universel, permanent ou clandestin.
Nous ne payons pas de rançon
En cas de cyberattaque, nous refusons systématiquement les demandes de rançon. Payer finance l’écosystème criminel, ne garantit ni la restitution ni l’effacement des données et encourage de nouvelles attaques.
Notre réponse repose sur la prévention, la segmentation, les sauvegardes, la restauration, l’investigation et la transparence envers les personnes affectées. Le chiffrement limite en plus la valeur des contenus qu’un attaquant pourrait extraire de l’infrastructure.
Si vous cherchez une cible facile et sans conséquence, passez votre chemin : nous sommes une cible high risk et low reward. Les données que vous visez sont de toute façon chiffrées, et les tentatives d’intrusion seront enregistrées, retracées et sanctionnées par tous les moyens à notre disposition.
Si par hasard vous trouvez une faille, encaissez plutôt une récompense via notre programme de bug bounty, ou postulez à nos offres d’embauche : nous serons ravis d’en discuter avec vous.
Neutralité des services informatiques
Nos services ne doivent pas favoriser une opinion, une activité légale, un fournisseur ou un modèle économique en échange d’un accès privilégié à vos données. Nous appliquons les mêmes garanties de sécurité et de confidentialité à tous les utilisateurs.
Nous n’analysons pas vos communications pour choisir ce que vous devriez voir, acheter ou penser. Les limitations nécessaires à la sécurité, à la disponibilité du service ou au respect d’une obligation légale doivent rester explicables, ciblées et proportionnées.
Nous privilégions les standards ouverts, la portabilité et l’interopérabilité afin que la protection de votre vie privée ne devienne jamais un prétexte pour vous enfermer dans notre écosystème.
Sécurité, transparence et amélioration continue
La sécurité n’est pas une promesse figée. Nous réduisons les données exposées, corrigeons les vulnérabilités, limitons les privilèges et faisons évoluer nos protections à mesure que les risques changent.
En cas d’incident affectant vos données, nous privilégions une information utile et honnête, conforme aux obligations applicables, plutôt que la dissimulation. Nous documentons aussi clairement les limites des protections proposées afin que vous puissiez choisir en connaissance de cause.
Notre ligne directrice reste constante : faire le maximum pour que personne — y compris UltiSuite — ne puisse accéder à ce que vous avez choisi de garder privé.
Vérifier nos protections
Découvrez le fonctionnement concret du chiffrement E2EE et du mode Zero Trust, ainsi que notre politique de traitement des données.