Confidentialité et sécurité
auraScribe vous sert, vous, l'individu — et non votre organisation. Il n'y a pas de tableau de bord d'administration, pas de vue de manager, pas d'analyse à l'échelle de l'entreprise. Chaque observation appartient à la personne qui a enregistré la conversation.
Isolement par utilisateur
Les données de chaque utilisateur sont stockées dans des chemins isolés dans Firebase Storage. Vos enregistrements, transcriptions et rapports d'analyse se trouvent sous votre identifiant utilisateur unique. Aucun autre utilisateur — ni aucun administrateur — ne peut y accéder via l'application.
La validation des chemins côté serveur empêche les attaques de traversée de répertoires, garantissant que les requêtes API ne peuvent accéder qu'aux données appartenant à l'utilisateur authentifié.
Ce qu'auraScribe stocke
| Données | Où | Conservation |
|---|---|---|
| Enregistrements audio | Firebase Storage (chemin par utilisateur) | Jusqu'à ce que vous les supprimiez |
| Transcriptions et analyses | Firebase Storage (chemin par utilisateur) | Jusqu'à ce que vous les supprimiez |
| Profil de l'utilisateur | Firestore (document par utilisateur) | Jusqu'à la suppression du compte |
| Base de données des locuteurs | Firestore (collection par utilisateur) | Jusqu'à ce que vous supprimiez les entrées |
Ce qu'auraScribe ne fait PAS
- Aucune analyse ou tableau de bord à l'échelle de l'entreprise
- Aucun partage d'analyse entre les utilisateurs
- Aucun entraînement de modèles d'IA sur vos données
- Aucune vente ni monétisation de vos enregistrements
- Aucune reconnaissance des émotions (conforme à l'EU AI Act)
- Aucune conservation prolongée de l'audio hors de votre contrôle
Authentification
auraScribe utilise Firebase Authentication avec l'option de connexion Google et la combinaison e-mail/mot de passe. Tous les points de terminaison d'API nécessitent un jeton d'identification Firebase valide, vérifié côté serveur à l'aide du SDK Admin Firebase.
Traitement de l'IA
L'audio et le texte sont traités via l'API de Google Gemini. La politique d'utilisation des données de l'API de Google s'applique : les données envoyées à l'API Gemini ne sont pas utilisées pour entraîner les modèles de Google. Le traitement s'effectue dans l'infrastructure cloud de Google.
Infrastructure
- Hébergement : Google Cloud Run (europe-west1)
- Stockage : Firebase Storage avec des règles de sécurité imposant un accès par utilisateur
- Base de données : Cloud Firestore avec des règles de sécurité
- Transport : HTTPS partout, imposé par Cloud Run