Sécurité

Comment Raise protège votre compte et vos données.

Version provisoireCe texte peut encore évoluer après relecture juridique.
Dernière mise à jour6 octobre 2026
  1. Comment vos données sont stockées et protégées

    • Tous les échanges entre votre navigateur et Raise sont chiffrés (HTTPS, avec HSTS).
    • Notre prestataire de base de données chiffre toutes les données stockées en AES-256.
    • Les données de chaque compte sont isolées au niveau de la base : la base elle-même ne vous laisse lire et modifier que vos propres données.
    • Les documents que vous déposez sont gardés dans un stockage privé, accessible uniquement depuis votre compte.
    • Les paiements par carte sont entièrement traités par Stripe : vos données de carte ne passent jamais par nos serveurs.
    • Nos clés secrètes n'arrivent jamais dans votre navigateur : les appels aux fournisseurs d'IA et de données sont faits depuis nos serveurs.
    • Nos serveurs vérifient les adresses qu'on leur demande d'aller chercher, pour bloquer l'accès aux réseaux internes.
    • Nous appliquons des en-têtes de sécurité stricts et tenons nos dépendances logicielles à jour.
  2. Accès à votre compte

    Vous vous connectez avec Google, ou avec une adresse e-mail et un mot de passe d'au moins 12 caractères, confirmés par un code envoyé par e-mail. Les mots de passe sont conservés sous forme chiffrée irréversible par notre prestataire d'authentification : personne chez Raise ne peut les voir. L'inscription et la connexion passent par une vérification anti-robot automatique.

    L'accès aux outils d'administration est réservé à des personnes nommées, et contrôlé par la base elle-même, pas seulement par l'interface.

    Nous ne vous demanderons jamais votre mot de passe par e-mail. Si vous vous connectez avec Google, activer la validation en deux étapes de votre compte Google protège aussi votre compte Raise.

  3. Où vos données sont hébergées

    Notre base de données et vos fichiers sont stockés en Irlande, dans l'Union européenne. L'application tourne chez Vercel, dans sa région de Dublin. Certains de nos prestataires sont situés hors de l'Union européenne : voir « Qui les reçoit » dans notre Politique de confidentialité.

  4. Comment nous gérons les incidents

    Si nous détectons un incident de sécurité, nous agissons pour le contenir, l'analyser et en corriger la cause. S'il touche des données personnelles et présente un risque pour vous, nous le notifions à la CNIL dans les 72 heures, comme l'exige le RGPD, et nous vous prévenons directement, dans les meilleurs délais, si le risque est élevé, en expliquant ce qui s'est passé et ce que vous pouvez faire. Nous tenons un registre de tous les incidents, notifiés ou non.

  5. Signaler une faille

    Si vous trouvez une faille de sécurité dans Raise, écrivez à security@raisecareer.ai avec une description, les étapes pour la reproduire et son impact possible. Nous accusons réception de chaque signalement sous 72 heures et vous tenons informé jusqu'à la correction. Nos coordonnées sont aussi publiées dans /.well-known/security.txt.

    Nous n'engagerons pas de poursuites contre une recherche menée de bonne foi et dans le respect de ces règles :

    • n'accédez pas aux données d'autres utilisateurs, ne les modifiez pas et ne les supprimez pas ; testez avec votre propre compte ;
    • ne perturbez pas le service (pas de déni de service, pas de tests automatisés massifs) ;
    • n'utilisez ni ingénierie sociale, ni hameçonnage, ni attaque physique ;
    • laissez-nous un délai raisonnable pour corriger avant toute publication ; nous suggérons 90 jours.

    Hors périmètre : les failles des services tiers que nous utilisons, sauf si elles viennent de notre configuration. Nous n'avons pas de programme de récompenses à ce stade, mais nous vous citerons volontiers si vous le souhaitez.