La confiance est une fonctionnalité.

Externaliser votre présence, c'est d'ordinaire livrer vos clés et vos données. Pas ici.

Confier vos réseaux sociaux à une agence ou à un outil SaaS revient normalement à céder vos clés de fournisseurs, les données de votre audience et votre contrôle — hébergés là où le prestataire se trouve. Entradigm est construit à l'inverse : vos clés restent en coffre et les vôtres, vos données sont EU-first, chaque cycle publié porte son étiquette art. 50 du règlement européen sur l'IA, et vous supprimez vous-même votre compte dans l'application.

Transparence IA, fail-closed

Chaque cycle publié porte son étiquette art. 50 — fixée dans le code, pas dans un réglage.

La divulgation IA part sur le média lui-même — un badge de pied de page rendu sur les diapositives, plus une phrase de divulgation ajoutée à la légende côté serveur, dans la langue du post. La formulation est fixe et l'étiquette ne peut pas être désactivée : fail-closed, si l'étiquette manque, la publication échoue plutôt que de partir sans marquage. Là où un réseau propose son propre indicateur de média synthétique, Entradigm l'active à l'envoi.

Vos clés en coffre. Vos données EU-first.

Les clés BYO ne sont résolues qu'au moment de l'usage — jamais réaffichées, jamais journalisées.

Apportez vos propres clés IA, voix et musique : elles vivent chiffrées dans un coffre, lues côté serveur uniquement dans l'étape qui en a besoin — jamais réaffichées, jamais journalisées, jamais stockées dans une charge utile de workflow. Tout le trafic passe en TLS 1.3. La base de données tourne dans une région UE, le rendu des médias et la génération GPU à Francfort (UE), et chaque sous-traitant ultérieur est nommé dans le registre publié.

Droits RGPD

Vos données, vos droits.

Les droits fondamentaux des personnes concernées prévus par le RGPD sont couverts : vous déclenchez vous-même la suppression de votre compte dans l'application (Paramètres → Compte) ; l'accès et la portabilité sont accordés sur demande via Contact, avec réponse sous 30 jours conformément à l'art. 12(3) du RGPD.

Art. 15 — Accès

Accès aux données

Sur demande via Contact, vous recevez une copie structurée des données que nous détenons pour votre tenant.

Art. 17 — Effacement

Suppression du compte

Vous supprimez vous-même votre compte dans l'application (Paramètres → Compte), confirmé par un second facteur récent. La suppression se répercute en cascade sur nos systèmes, y compris les médias rendus, retire votre profil chez le fournisseur de publication dans la mesure du possible et devient définitive après un délai de grâce de 30 jours — chaque étape consignée dans un journal d'audit d'effacement.

Art. 20 — Portabilité

Portabilité des données

Sur demande via Contact, vous recevez vos données dans un format lisible par machine — pour migrer vers un autre fournisseur.

Règlement européen sur l'IA — Article 50

Le contenu généré par IA est étiqueté — par le pipeline, pas par une politique.

Le règlement européen sur l'IA (art. 50) exige que le contenu généré par IA soit étiqueté comme tel. Entradigm l'applique dans le pipeline de publication : chaque cycle publié porte un badge de pied de page rendu dans le média lui-même, plus une phrase de divulgation ajoutée à la légende, dans la langue de la publication. La formulation est fixe et la présence de l'étiquette ne peut pas être désactivée — si la divulgation ne peut pas être appliquée, la publication échoue plutôt que de partir sans marquage. Quand une plateforme propose son propre indicateur de média synthétique (TikTok, YouTube), Entradigm le renseigne à l'envoi.

Sous-traitants ultérieurs

Qui touche à vos données — visible, pas caché.

Qui traite exactement quelles données, dans quelle région et sur quelle base juridique : c'est publié à deux endroits — le tableau par catégories dans la politique de confidentialité de ce site et le registre nominatif complet dans la politique de confidentialité de l'application. L'aperçu ci-dessous résume ce registre ; il n'invente rien.

Infrastructure

Cloudflare

Périphérie applicative, stockage et embeddings (États-Unis + UE). Région UE disponible.

Données & authentification

Supabase

Base de données + authentification. La base de données s'exécute dans la région UE.

Rédaction IA

Anthropic

Rédaction des scripts et des diapositives (États-Unis, clauses contractuelles types de l'UE). Le BYO est en service : ajoutez votre clé API Anthropic et les cycles s'exécutent sur votre compte — vérifiée à l'enregistrement, stockée chiffrée, jamais réaffichée. Anthropic n'utilise pas ces requêtes pour entraîner ses modèles.

Rendu des médias

AWS

Rendu vidéo et génération de médias sur GPU (synthèse vocale, musique) — Francfort, UE.

Publication sociale

Upload-Post (TONVI TECH SL)

Publication multi-plateformes via un fournisseur de l'UE (Espagne) — sollicité uniquement quand vous connectez des comptes. Vos jetons OAuth de réseaux sociaux vivent là-bas, jamais à l'intérieur d'Entradigm. Contrat de sous-traitance conclu.

Recherche web

Exa

Signaux industriels du web public (États-Unis) — uniquement sur votre consentement opt-in.

Nous concluons des contrats de sous-traitance avant qu'un sous-traitant ultérieur ne touche à la moindre donnée, fondons les transferts hors UE sur les clauses contractuelles types de l'UE (2021/914) avec mesures supplémentaires, et annonçons tout nouveau sous-traitant ultérieur au moins 14 jours à l'avance.

Chiffrement & hébergement

EU-first, chiffré, sans mot de passe.

Hébergement UE

La juridiction de l'UE d'abord

La base de données s'exécute dans la région UE de Supabase, le rendu des médias et la génération GPU sur AWS à Francfort (UE), et les e-mails transactionnels sont envoyés depuis l'UE (Irlande). Cloudflare fournit la périphérie applicative, avec une région UE disponible.

Chiffrement

En transit & au repos

Tout le trafic en transit passe par TLS 1.3. Les secrets — clés et jetons BYO — sont chiffrés au repos dans Supabase Vault : jamais réaffichés, jamais journalisés, et résolus côté serveur uniquement au moment de leur utilisation, jamais stockés dans les payloads de workflow ni dans les logs.

Connexion

Sans mot de passe + MFA obligatoire

Connexion via un lien magique à usage unique plus une application d'authentification obligatoire (TOTP) comme second facteur sur chaque session de l'application, avec codes de récupération et une nouvelle vérification avant les actions destructrices comme la suppression du compte. Il n'y a aucun mot de passe qui puisse fuiter, et le formulaire de connexion est protégé contre les bots.

Isolation

Isolation des tenants

Chaque requête re-résout votre appartenance à l'espace de travail depuis la base de données en direct — jamais depuis un jeton ni un cookie. La sécurité au niveau des lignes échoue fermée, et les médias de chaque tenant vivent sous leur propre préfixe de stockage, qui sert aussi de chemin d'effacement RGPD à préfixe unique.

Plafonds de coûts & contrôles anti-abus

La dépense échoue fermée. Toujours.

Plafond par cycle

Un plafond de coût strict sur chaque cycle

Chaque cycle géré par la plateforme est soumis à un plafond de coût strict de 2,00 $ — la plateforme s'arrête plutôt que de dépasser. Et il n'y a aucun dépassement silencieux, sur aucune formule : arrêt net avec invitation à monter en formule, ou budget que vous définissez vous-même.

Disjoncteurs de budget

Disjoncteurs quotidiens + mensuels

Chaque chemin facturé — génération, publication, musique, traitement de la base de connaissances, assistant de documentation — se trouve derrière des plafonds budgétaires quotidiens et mensuels qui échouent fermés : si un disjoncteur ne peut pas être lu, la plateforme refuse la dépense au lieu de l'autoriser.

Limites de débit

Surfaces limitées en débit

La connexion, la récupération de compte, la capture de leads, la connexion des comptes sociaux et l'API agent sont limitées en débit par IP ou par tenant, et les formulaires publics sont protégés par Cloudflare Turnstile.

Chaîne d'approvisionnement & assurance d'ingénierie

Comment la plateforme elle-même est construite.

Portes CI

Chaque changement passe des portes

Analyse de sécurité statique, scan des vulnérabilités des dépendances, quarantaine de sept jours sur les dépendances fraîchement publiées, contrôles de fuite d'identifiants et la suite de tests complète s'exécutent à chaque changement — la fusion est bloquée tant que tout n'est pas au vert.

Versions signées

Commits signés, déploiements sous porte

Les commits sont signés cryptographiquement, la branche principale bloque les force-push, et les déploiements en production ne passent que par des tags de version validés en CI — aucun code de production poussé à la main.

Environnements

La production reste la production

Les environnements de production et de test sont strictement séparés, avec un garde-fou d'exécution sur chaque appel à la base de données — les tests ne peuvent jamais toucher aux données de production.