Neruna Tester la bêta

Sécurité & confidentialité

Vos données vous appartiennent. Techniquement.

Voici ce que Neruna stocke et où – et ce qu'il ne stocke pas. La déclaration de confidentialité juridique de ce site est une page à part.

Neruna Desktopsur votre ordinateur · copie locale hors ligne
Mails, rendez-vous, contactsen direct, chiffré (TLS)
Votre serveurserveur de messagerie de votre fournisseur ou entreprise
configuration uniquementfacultatif
Neruna CloudConfiguration, certificats chiffrés – pas de mails, rendez-vous, contacts
E-mails, rendez-vous et contacts circulent directement entre Neruna Desktop et votre serveur. Neruna Cloud est facultatif et ne reçoit que de la configuration.

01 Quoi se trouve où

Un tableau honnête.

QuoiOùNeruna peut-il le lire ?
E-mails, rendez-vous, contactsVotre serveur – et en copie hors ligne sur votre ordinateurNon – ils ne passent jamais chez nous
Mots de passe, jetons de connexionTrousseau de votre systèmeNon
Clés S/MIME et mots de passe de comptes venant de Neruna CloudNeruna Cloud, chiffrés par appareilNon – zero knowledge
Sauvegarde personnelle (coffre)Neruna Cloud, chiffrée avec votre mot de passe du coffreNon – zero knowledge
Organisation, profils, groupes, appareils, signatures, modèlesNeruna CloudOui – c'est la configuration
Messages du chatNeruna Cloud, seulement si votre organisation utilise le chatOui, non chiffrés, 1 jour à 3 mois
Rapports de plantageNeruna Cloud, uniquement avec votre accordOui, nettoyés, 90 jours

Seule exception : le chat – et uniquement avec Neruna Cloud. Sans Neruna Cloud, pas de chat, donc aucune donnée utilisateur chez nous. Si vous l'utilisez : les messages sont conservés sans chiffrement dans le cloud (en Suisse), uniquement le temps fixé par l'organisation. Pour ce qui est confidentiel : l'e-mail avec S/MIME.

Sécurité de Neruna Cloud
02

De bout en bout via S/MIME

Pour le confidentiel : l'e-mail avec S/MIME. Neruna signe automatiquement et chiffre dès que tous les destinataires ont un certificat.

03

Chiffré en transit

Vers vos serveurs et vers Neruna Cloud via TLS. Pour les comptes Microsoft, vous vous connectez directement chez Microsoft – Neruna ne voit jamais le mot de passe.

04

Des appareils avec leur propre clé

Connexion par code à usage unique et PIN séparé ; un e-mail intercepté ne suffit jamais. Les appareils perdus sont bloqués dans le portail.

05

Pas d'espions dans les e-mails

Les images externes – souvent des pixels espions – restent bloquées jusqu'à votre accord pour un e-mail ou un expéditeur.

06

Pas de télémétrie

L'app ne nous envoie aucune donnée d'utilisation. Des rapports de plantage seulement avec votre accord – vous voyez d'abord exactement ce qui part ; adresses, noms, serveurs et chemins sont retirés.

07

Vérifiable

Le code de Neruna Desktop est ouvert. Chacun peut lire comment l'app parle à votre serveur et au cloud.

Vous avez trouvé une faille ?

Merci de la signaler confidentiellement – SECURITY.md explique comment. Merci !