Sécurité
Sécurité chez nullbot
Dernière mise à jour : 18 juillet 2026 · Version 1.0
La sécurité de vos données et de celles de vos clients est au cœur de la conception de nullbot. Ce document explique, en langage clair, comment nullbot protège votre entreprise. Il présente notre approche générale ; il ne divulgue volontairement aucun détail technique susceptible d'être détourné.
Ce document a une visée informative et ne se substitue pas aux engagements contractuels figurant dans les conditions générales d'utilisation, les conditions générales de vente et l'accord de traitement des données à caractère personnel, ni à la politique de confidentialité.
1. Notre approche : la sécurité par l'architecture
nullbot n'est pas une plateforme en ligne sur laquelle vous déposeriez vos données. C'est un logiciel qui s'installe et s'exécute sur les ordinateurs de votre entreprise. Ce choix d'architecture est notre première ligne de défense : la donnée la mieux protégée est celle qui ne quitte jamais votre environnement.
Concrètement, le travail de vos agents — lecture d'e-mails, analyse de documents, exécution d'outils, raisonnement du modèle d'IA — se déroule localement, sur votre poste. Nos serveurs n'ont pas vocation à voir ni à héberger ces contenus.
2. Où vivent vos données
Les données manipulées par vos agents (messages, fiches clients, documents, résultats de tâches) sont enregistrées sur la machine où nullbot est installé. Elles ne transitent pas par une base de données centrale exploitée par nullbot et n'y sont pas conservées.
Les serveurs que nullbot exploite servent à un périmètre volontairement réduit : la gestion de votre licence et de votre compte. Cette empreinte minimale limite mécaniquement la surface exposée : il n'existe pas de grand entrepôt central de vos données à cibler.
3. Vos clés et vos accès
nullbot fonctionne avec vos propres accès aux modèles d'intelligence artificielle et aux outils que vous connectez. Ces identifiants sont enregistrés sur votre machine, sous votre contrôle.
nullbot ne centralise pas vos clés et n'en fait pas un point de passage obligé côté serveur. Vous conservez la capacité de les faire tourner ou de les révoquer à tout moment auprès des fournisseurs concernés.
4. Aucune infrastructure partagée entre clients
Chaque installation de nullbot est autonome. Il n'existe pas de base de données commune dans laquelle vos informations côtoieraient celles d'autres entreprises clientes. Il n'y a donc pas de « voisin » susceptible d'accéder à vos données à la faveur d'une erreur de cloisonnement entre locataires d'une même plateforme.
Cette séparation par conception écarte une catégorie entière de risques propres aux services mutualisés.
5. Cloisonnement entre vos entreprises
Si vous pilotez plusieurs structures depuis nullbot, leurs données, leurs équipes d'agents et leurs réglages sont séparés. Les informations rattachées à une entreprise ne sont pas visibles depuis une autre : chaque périmètre reste distinct.
6. Chiffrement des communications
Les échanges réseau entre nullbot, les services d'intelligence artificielle et les outils que vous connectez empruntent des connexions chiffrées selon les standards du web (HTTPS/TLS). Au repos, vos données demeurent sur votre poste et bénéficient des protections offertes par votre système d'exploitation et par les mesures que vous appliquez à vos propres machines.
7. Moindre privilège et supervision humaine
nullbot applique le principe du moindre privilège : chaque agent ne dispose que des outils et des accès que vous lui accordez explicitement. Un agent ne peut pas agir au-delà de ce que vous avez autorisé.
Par ailleurs, la gouvernance reste entre vos mains. Selon les règles que vous définissez, les actions sensibles peuvent exiger une validation humaine avant d'être exécutées. Vous demeurez le décideur des opérations qui comptent, et vous pouvez suivre l'activité de vos agents.
8. Mises à jour de sécurité
nullbot est maintenu de façon continue. L'application intègre un mécanisme de mise à jour permettant de diffuser rapidement les améliorations et les correctifs de sécurité. Nous vous recommandons de maintenir votre installation à jour afin de bénéficier des dernières protections.
9. Vos responsabilités
Parce que nullbot s'exécute sur vos machines et avec vos accès, une part de la sécurité repose sur des mesures que vous êtes le mieux placé pour appliquer. Nous vous invitons notamment à :
- protéger l'accès aux ordinateurs sur lesquels nullbot est installé (session verrouillée, chiffrement du disque, comptes utilisateurs distincts) ;
- réserver les identifiants et les clés que vous connectez à un usage maîtrisé, et les renouveler si vous soupçonnez une compromission ;
- activer, lorsque c'est possible, l'authentification à plusieurs facteurs sur les comptes et outils reliés à vos agents ;
- n'accorder à chaque agent que les accès strictement nécessaires à sa mission ;
- maintenir à jour nullbot, votre système d'exploitation et vos outils.
La sécurité est une responsabilité partagée : nous concevons le logiciel pour vous protéger, et ces bonnes pratiques renforcent cette protection dans votre environnement.
10. Signaler une vulnérabilité
Nous accueillons favorablement les signalements des chercheurs en sécurité et des utilisateurs. Si vous pensez avoir découvert une vulnérabilité, nous vous remercions de nous la communiquer de façon responsable, en nous laissant un délai raisonnable pour l'analyser et la corriger avant toute divulgation publique.
Vous pouvez nous écrire à l'adresse contact@nullbot.ai, ou, à défaut, par courrier postal à : MARA LABS — Sécurité — 41 rue Jacquemars Giélée, 59800 Lille, France.
Merci de décrire précisément le problème et la manière de le reproduire, et de ne pas accéder à des données qui ne vous appartiennent pas, ni de dégrader le service, dans le cadre de vos recherches. Nous nous engageons à examiner chaque signalement de bonne foi avec diligence.
11. Transparence et limites
Aucun logiciel ne peut promettre une sécurité absolue, et nous nous refusons à le prétendre. Notre engagement est double : concevoir nullbot pour réduire les risques par son architecture même, et rester transparents avec vous.
Pour la même raison, ce document décrit notre approche sans exposer de détails techniques qui pourraient aider un attaquant. Les entreprises clientes qui ont des exigences de sécurité approfondies peuvent nous contacter pour un échange dédié.