De bout en bout via S/MIME
Pour le confidentiel : l'e-mail avec S/MIME. Neruna signe automatiquement et chiffre dès que tous les destinataires ont un certificat.
Sécurité & confidentialité
Voici ce que Neruna stocke et où – et ce qu'il ne stocke pas. La déclaration de confidentialité juridique de ce site est une page à part.
01 Quoi se trouve où
| Quoi | Où | Neruna peut-il le lire ? |
|---|---|---|
| E-mails, rendez-vous, contacts | Votre serveur – et en copie hors ligne sur votre ordinateur | Non – ils ne passent jamais chez nous |
| Mots de passe, jetons de connexion | Trousseau de votre système | Non |
| Clés S/MIME et mots de passe de comptes venant de Neruna Cloud | Neruna Cloud, chiffrés par appareil | Non – zero knowledge |
| Sauvegarde personnelle (coffre) | Neruna Cloud, chiffrée avec votre mot de passe du coffre | Non – zero knowledge |
| Organisation, profils, groupes, appareils, signatures, modèles | Neruna Cloud | Oui – c'est la configuration |
| Messages du chat | Neruna Cloud, seulement si votre organisation utilise le chat | Oui, non chiffrés, 1 jour à 3 mois |
| Rapports de plantage | Neruna Cloud, uniquement avec votre accord | Oui, nettoyés, 90 jours |
Seule exception : le chat – et uniquement avec Neruna Cloud. Sans Neruna Cloud, pas de chat, donc aucune donnée utilisateur chez nous. Si vous l'utilisez : les messages sont conservés sans chiffrement dans le cloud (en Suisse), uniquement le temps fixé par l'organisation. Pour ce qui est confidentiel : l'e-mail avec S/MIME.
Sécurité de Neruna CloudPour le confidentiel : l'e-mail avec S/MIME. Neruna signe automatiquement et chiffre dès que tous les destinataires ont un certificat.
Vers vos serveurs et vers Neruna Cloud via TLS. Pour les comptes Microsoft, vous vous connectez directement chez Microsoft – Neruna ne voit jamais le mot de passe.
Connexion par code à usage unique et PIN séparé ; un e-mail intercepté ne suffit jamais. Les appareils perdus sont bloqués dans le portail.
Les images externes – souvent des pixels espions – restent bloquées jusqu'à votre accord pour un e-mail ou un expéditeur.
L'app ne nous envoie aucune donnée d'utilisation. Des rapports de plantage seulement avec votre accord – vous voyez d'abord exactement ce qui part ; adresses, noms, serveurs et chemins sont retirés.
Le code de Neruna Desktop est ouvert. Chacun peut lire comment l'app parle à votre serveur et au cloud.
Merci de la signaler confidentiellement – SECURITY.md explique comment. Merci !