Sécurité & protection des données
Vous accordez à un tiers un accès à votre annuaire. Cela mérite une réponse claire à trois questions : à quoi accédons-nous, que stockons-nous, et comment est-ce protégé ?
Ce à quoi nous accédons — et ce à quoi nous n'accédons pas
SyncMyGAL utilise quatre permissions applicatives Microsoft Graph, approuvées une seule fois par votre administrateur sur l'écran de consentement officiel de Microsoft. Voici la liste exacte que cet écran vous présentera — nous ne demandons jamais rien au-delà :
- User.Read.All — pour lire la liste d'adresses globale (noms, fonctions, emails professionnels, numéros professionnels) et les photos de profil.
- Contacts.ReadWrite — pour écrire et mettre à jour les contacts d'annuaire dans le dossier de contacts personnels de chaque salarié.
- GroupMember.Read.All — lecture seule, appartenance uniquement : elle résout les groupes Entra ID que vous choisissez lorsque vous voulez restreindre qui est synchronisé, ou qui reçoit l'annuaire.
- OrgContact.Read.All — lecture seule : les contacts organisationnels (fournisseurs, partenaires), utilisée seulement si vous activez cette option.
Les deux dernières existent pour restreindre la synchronisation, jamais pour l'élargir. Sans règle de périmètre et sans contacts organisationnels activés, elles ne sont tout simplement jamais appelées.
Nous ne demandons pas l'accès au contenu des emails, aux calendriers, aux fichiers, aux conversations, ni à aucune autre charge de travail. Nous ne pouvons pas lire un seul message — les permissions ne le permettent pas, et c'est Microsoft qui l'applique, pas nos promesses. Vous pouvez révoquer l'accès à tout moment depuis votre portail Entra ID, ce qui nous coupe instantanément.
Ce que nous stockons
- Votre identifiant de tenant et l'état de l'abonnement — nécessaires au fonctionnement du service.
- Des jetons d'accès chiffrés — chiffrés au repos en AES-256-GCM (chiffrement authentifié, IV unique par jeton). Même un vidage complet de la base ne révèle aucun identifiant utilisable.
- Les journaux d'exécution — horodatages, compteurs et résumés d'erreurs.
Point important : nous ne construisons pas de copie de votre annuaire. Les données de la GAL sont lues depuis Graph, écrites dans les boîtes de vos salariés, puis libérées de la mémoire. Vos données vivent dans votre tenant, pas dans notre base.
Comment le service est protégé
- TLS partout ; HSTS appliqué. Aucun point d'entrée en clair.
- Les webhooks Marketplace sont vérifiés cryptographiquement (signature JWT contre les clés publiées par Microsoft, contrôle de l'audience et de l'émetteur) avant tout traitement.
- Les flux OAuth portent des jetons anti-CSRF dans des cookies HttpOnly et Secure.
- Limitation de débit et en-têtes de sécurité (Helmet) sur chaque point d'entrée public.
- Les jetons sont expurgés de tous les journaux applicatifs, par conception.
- Infrastructure hébergée dans l'Union européenne.
RGPD
- Nous agissons en sous-traitant ; vous restez responsable de traitement de vos données d'annuaire.
- Un accord de traitement des données (DPA) signé est disponible sur demande pour les offres Business et Enterprise.
- Le traitement a lieu dans l'UE. Aucun transfert hors EEE n'est nécessaire pour fournir le service (le traitement régional de Microsoft Graph suit la configuration de votre propre tenant Microsoft 365).
- À la résiliation, les enregistrements du tenant et les jetons chiffrés sont supprimés. Les contacts déjà écrits dans les boîtes de vos salariés vous appartiennent et restent dans votre tenant (nous pouvons retirer nos contacts synchronisés sur demande avant la clôture).
- Nous ne vendons, ne partageons et n'exploitons jamais les données d'annuaire. Notre seul revenu est votre abonnement.
Les questions sont bienvenues
Si votre équipe sécurité a un questionnaire fournisseur, envoyez-le — y répondre fait partie du métier. Écrivez-nous à security@syncmygal.com.