Confidentialité
Leurs données restent les leurs.
Pépé est conçu pour protéger vos proches sans jamais devenir un risque pour eux. Voici, en clair, ce que nous faisons — et surtout ce que nous ne faisons pas — avec leur boîte de réception.
- Chiffré de bout en bout
- Hébergé en France 🇫🇷
- Zéro trace des messages sains
- Vous décidez ce qu’on lit
01 — Ce que Pépé lit
On ne lit que ce qui peut être dangereux.
Pépé n’ouvre jamais les messages que vous mettez en liste blanche. Et par défaut, nous excluons les expéditeurs sensibles que vos proches ont l’habitude de recevoir. Cette liste de confiance est aussi un piège : si un fraudeur usurpe l’identité d’une banque, d’Ameli ou d’un service public, Pépé repère l’incohérence et vous alerte.
Banques
- BNP Paribas
- Crédit Agricole
- LCL
- Société Générale
- La Banque Postale
- Crédit Mutuel
- Caisse d’Épargne
- Boursobank
Santé
- Ameli
- Doctolib
- CPAM
- Harmonie Mutuelle
- MGEN
- Vidal
Administration
- impots.gouv.fr
- service-public.fr
- CAF
- URSSAF
- France Travail
Énergie & eau
- EDF
- Engie
- TotalEnergies
- Veolia
- Suez
Télécom & courrier
- Orange
- Free
- SFR
- Bouygues Telecom
- La Poste
- Chronopost
Un piège pour les imposteurs
Si un fraudeur usurpe l’identité d’une banque, d’Ameli ou d’un service public, Pépé le détecte : l’email ne passe pas les mêmes vérifications d’authenticité que les vrais messages de confiance. Cette liste blanche est ce qui rend l’imposture visible.
Pour les curieux
Détection par domaine d’expéditeur avec vérification SPF, DKIM et DMARC. Les expéditeurs en liste blanche et sensibles servent de référence : un email usurpant leur identité sans passer les contrôles d’authentification est signalé comme suspect. Les règles sont éditables par l’aidant et la liste des expéditeurs sensibles est révisée chaque mois.
02 — Ce que Pépé garde
Presque rien. Et surtout, jamais les messages sains.
Un message jugé sans danger est immédiatement oublié. Aucune copie, aucun extrait, aucune métadonnée — pas même dans nos logs techniques. Seuls les messages signalés comme menaçants sont conservés, le temps de vous prévenir.
Pour les curieux
Rétention zéro par défaut : pas d’écriture disque ni de trace d’audit pour les messages sains. Nos logs applicatifs sont nettoyés des contenus et des métadonnées d’expéditeur. Les messages signalés sont conservés sous forme chiffrée et supprimés automatiquement après résolution de l’alerte (durée maximale 30 jours).
03 — Où c’est stocké
En France, chiffré à chaque étape.
Ce qui doit être conservé l’est dans notre datacenter parisien, chiffré du début à la fin, et uniquement le temps nécessaire à l’analyse de la menace.
Pour les curieux
Hébergeur français certifié ISO 27001 et HDS (Hébergeur de Données de Santé). Les clés de chiffrement sont gérées dans un KMS dédié et tournées régulièrement. Aucune réplication hors du territoire français.
04 — Comment Pépé analyse
Notre intelligence, plus un partenaire français de confiance.
Chaque message suspect passe d’abord par nos algorithmes propriétaires. Pour les cas les plus subtils, nous faisons appel à Mistral, un partenaire stratégique français — afin que rien ne quitte le territoire.
Aucune donnée ne quitte le territoire français. Mistral est notre seul partenaire d’analyse externe, choisi pour son ancrage européen et son engagement de souveraineté.
Pour les curieux
Les appels vers l’API Mistral sont effectués de serveur à serveur, sur des instances hébergées en France. Le payload est minimisé (extraits pertinents uniquement, identifiants anonymisés) et nos accords contractuels excluent toute réutilisation des données pour l’entraînement de modèles.
Une protection qui respecte ceux qu’elle protège.
Si vous voulez aller plus loin, nos documents officiels détaillent l’ensemble de nos engagements.