Une sécurité que vous pouvez expliquer au juridique en une phrase
Hosted: Lilly runs on Qivity’s servers. Self-host: she runs on yours. Either way she is an optional AI add-on on paid plans — not on the Free trial.
Isolation stricte des locataires
Les fiches de chaque organisation sont séparées au niveau de la couche de données. Une requête qui oublie sa portée ne renvoie pas silencieusement les données d’un autre — elle ne renvoie rien.
Identifiants chiffrés
Les jetons des messageries connectées et les réglages sensibles sont chiffrés au repos. Les connexions fédérées (Microsoft 365, Google) ne stockent aucun mot de passe.
Where Lilly runs
On hosted plans, Lilly runs on Qivity’s servers. Self-host and she runs on local models inside your deployment. Lilly is an optional AI add-on on paid plans — not on the Free trial. Ask sales.
Limitation de débit et protection des connexions
Protection contre la force brute à l’authentification, limitation de débit sur les formulaires publics et pièges à bots sur la capture de leads.
Journal d’audit
Un journal des actions d’administration dont toute altération est détectable, avec des contrôles d’archivage.
Localisation des données
Les déploiements auto-hébergés et en cloud privé s’exécutent dans la région exigée par votre régulateur — inférence comprise, puisque c’est la même machine.
Sécurité applicative
Le produit est construit face aux menaces habituelles plutôt qu’en supposant qu’un framework s’en charge : assainissement des sorties sur tout le HTML fourni par les utilisateurs (corps d’e-mails et signatures compris), une politique de sécurité du contenu, des liens de suivi signés et vérifiés par HMAC, des cookies de session durcis, et une protection CSRF sur les requêtes qui modifient l’état.
Contrôle d’accès
La visibilité des fiches suit la ligne hiérarchique, pas l’étiquette du rôle. Les leads sont par défaut réservés à leur propriétaire et à sa hiérarchie. Être administrateur donne l’administration, pas le droit de lire le pipeline d’un collègue — une distinction que la plupart des CRM effacent, et la raison pour laquelle leurs assistants IA laissent fuiter des données qui n’auraient jamais dû apparaître.
Propriété des données
Vos données se trouvent dans une base PostgreSQL standard. Sur un déploiement auto-hébergé, vous pouvez les interroger directement, les sauvegarder selon votre propre calendrier et les emporter. Aucun format d’export propriétaire, aucun frais de sortie.
Signaler une vulnérabilité
Écrivez à sales@qivity.com avec les détails. Nous accusons réception sous deux jours ouvrés et ne poursuivrons pas les chercheurs agissant de bonne foi.
Une documentation de sécurité détaillée, y compris notre historique de remédiation VAPT, est disponible sur demande sous NDA.
Questions de sécurité
Qivity envoie-t-il des données CRM à OpenAI ou à un autre fournisseur d’IA ?
Not to OpenAI, Anthropic or Google. On hosted plans Lilly runs on Qivity’s servers. Self-host and she runs on your organisation’s infrastructure. Lilly is an optional AI add-on on paid plans — not on the Free trial.
Pouvons-nous auto-héberger pour la résidence des données ?
Oui. Docker, PostgreSQL et Redis, y compris Lilly, sur vos serveurs ou un cloud privé — y compris des déploiements sans sortie Internet.
Qui peut voir les fiches de qui ?
La visibilité suit la ligne hiérarchique. Les leads sont privés à leur propriétaire et aux personnes auxquelles ils rendent compte. Être administrateur donne l’administration, pas le droit de lire le pipeline d’un collègue.
Les identifiants de messagerie sont-ils chiffrés ?
Oui. Les identifiants de messagerie sont chiffrés au repos. Les sessions utilisent des cookies durcis, et les requêtes qui changent l’état sont protégées par CSRF.
Comment signaler une vulnérabilité ?
Écrivez à sales@qivity.com avec les détails. Nous accusons réception sous deux jours ouvrés et ne poursuivrons pas les chercheurs de bonne foi. Un historique VAPT est disponible sous NDA.
Envoyez-nous votre questionnaire de sécurité
Nous les remplissons nous-mêmes plutôt que de vous renvoyer vers un portail.