Security & privacySécurité & confidentialité
Security & privacy commitment
Where your data goes, what this site collects, who else is involved — and what we have not done yet.
Engagement sécurité & confidentialité
Où vont vos données, ce que ce site collecte, qui d'autre intervient — et ce que nous n'avons pas encore fait.
Last updated 21 July 2026Mis à jour le 21 juillet 2026
A product that asks organisations to be honest about what they cannot demonstrate should be honest about itself. This page states what is true today, including the parts that are not finished.
1. When we reconstruct evidence for you
This is the part that matters most, and it is an architectural property rather than a policy.
- Your records do not have to leave your environment. The engine ships as a container that runs on your infrastructure or inside your VPC.
- In air-gapped mode there is no outbound network traffic during analysis. The language model runs inside the same container, reached over a local UNIX socket — not over the network, and not reachable from outside it. You can verify this with
tcpdump on the Docker bridge before you share anything with us. We would rather you check than take our word for it.
- If your material is not sensitive, we can run it on our side to save you the setup. That is your choice, made per engagement, never a default.
- Scope is agreed in writing before anything moves, including which records are in scope and by which channel they travel. Please do not send records with a first enquiry.
- The container is code-obfuscated. You can observe everything it does on your network and filesystem; you cannot read its source. That protects our work, not your data — we state it so you are not surprised.
2. What this website collects
- Analytics. Google Analytics runs on this site and sets cookies. It tells us which pages are read and which links are clicked. There is currently no consent banner — see section 5.
- Language preference. Stored in your browser's local storage. It never leaves your device.
- What you type into a form. Name, organisation, role, email, and whatever you describe. It is sent to a serverless function, emailed to us, and a copy is emailed to you as confirmation. It lives in an email inbox, not in a customer database. We use it to answer your request and for nothing else — no marketing list, no resale, no enrichment.
- No account, ever. There is nothing to register for and no password to create.
3. Who else is involved
Three third parties see traffic or messages from this site: Vercel (hosting and the contact endpoint), Resend (delivery of the two emails a form sends), and Google Analytics. The site also loads a stylesheet library from a public CDN. None of them are involved in a reconstruction run performed inside your perimeter.
4. What we publish, and what we never publish
The evidence packages in the public index were built from public sources only — open datasets and public repositories. Nothing from a client engagement is published without written agreement, and publication is never a condition of the work.
Where a package lists an artifact it does not disclose, it publishes that artifact's SHA-256 and nothing more. That is a commitment, not a disclosure: it lets someone prove later that a private file is the one that existed then, without exposing it now.
5. What we have not done yet
Naming gaps is the whole point of this product, so here are ours.
- No SOC 2, no ISO 27001, no external penetration test. Anyone claiming otherwise at this stage would be inventing it.
- No cookie consent banner, while analytics cookies are set. That is a real gap under EU rules and it is being fixed.
- No formal sub-processor register or published retention schedule. Form messages currently persist in an inbox until deleted by hand.
- This is a small operation. There is no security team on call. If that matters for your risk assessment, say so early and we will scope accordingly — or tell you we are not the right fit.
6. Your rights, and how to reach us
You can ask what we hold about you, ask for it to be corrected, or ask for it to be deleted, and we will act on it. Write to contact@factnotebook.com. If you send an enquiry and never hear back usefully, ask us to delete it and we will.
Related: why verification should not require trusting the vendor · how an engagement works.
Un produit qui demande aux organisations d'être honnêtes sur ce qu'elles ne peuvent pas démontrer se doit de l'être sur lui-même. Cette page énonce ce qui est vrai aujourd'hui, y compris ce qui n'est pas terminé.
1. Quand nous reconstituons la preuve pour vous
C'est la partie qui compte le plus, et c'est une propriété d'architecture plutôt qu'une politique.
- Vos enregistrements n'ont pas à quitter votre environnement. Le moteur est livré sous forme de container qui tourne sur votre infrastructure ou dans votre VPC.
- En mode air-gap, il n'y a aucun trafic réseau sortant pendant l'analyse. Le modèle de langage tourne dans le même container, joint par un socket UNIX local — pas par le réseau, et injoignable depuis l'extérieur. Vous pouvez le vérifier au
tcpdump sur le bridge Docker avant de nous partager quoi que ce soit. Nous préférons que vous vérifiiez plutôt que vous nous croyiez.
- Si votre matière n'est pas sensible, nous pouvons le faire tourner chez nous pour vous épargner l'installation. C'est votre choix, mission par mission, jamais un défaut.
- Le périmètre est convenu par écrit avant tout mouvement, y compris quels enregistrements sont concernés et par quel canal ils circulent. Merci de ne pas joindre d'enregistrements à une première prise de contact.
- Le container est obfusqué. Vous pouvez observer tout ce qu'il fait sur votre réseau et votre système de fichiers ; vous ne pouvez pas en lire le code source. Cela protège notre travail, pas vos données — nous le disons pour que vous ne soyez pas surpris.
2. Ce que ce site collecte
- Des statistiques d'audience. Google Analytics fonctionne sur ce site et dépose des cookies. Cela nous indique quelles pages sont lues et quels liens sont cliqués. Il n'y a pas de bandeau de consentement à ce jour — voir la section 5.
- Votre préférence de langue. Stockée dans le stockage local de votre navigateur. Elle ne quitte jamais votre appareil.
- Ce que vous saisissez dans un formulaire. Nom, organisation, fonction, email, et ce que vous décrivez. C'est envoyé à une fonction serverless, transmis par email, et une copie vous est envoyée en confirmation. Cela réside dans une boîte email, pas dans une base clients. Nous l'utilisons pour répondre à votre demande et à rien d'autre — aucune liste marketing, aucune revente, aucun enrichissement.
- Aucun compte, jamais. Il n'y a rien à créer et aucun mot de passe à choisir.
3. Qui d'autre intervient
Trois tiers voient du trafic ou des messages venant de ce site : Vercel (hébergement et point de contact), Resend (acheminement des deux emails qu'un formulaire envoie), et Google Analytics. Le site charge également une bibliothèque de styles depuis un CDN public. Aucun d'eux n'intervient dans une reconstitution exécutée dans votre périmètre.
4. Ce que nous publions, et ce que nous ne publions jamais
Les paquets de preuve de l'index public ont été construits uniquement depuis des sources publiques — jeux de données ouverts et dépôts publics. Rien issu d'une mission client n'est publié sans accord écrit, et la publication n'est jamais une condition du travail.
Lorsqu'un paquet liste un artefact dont il ne divulgue pas le contenu, il en publie l'empreinte SHA-256 et rien d'autre. C'est un engagement, pas une divulgation : cela permet de prouver plus tard qu'un fichier privé est bien celui qui existait alors, sans l'exposer aujourd'hui.
5. Ce que nous n'avons pas encore fait
Nommer les lacunes est tout l'objet de ce produit. Voici les nôtres.
- Pas de SOC 2, pas d'ISO 27001, pas de test d'intrusion externe. Prétendre le contraire à ce stade serait inventé.
- Pas de bandeau de consentement cookies, alors que des cookies de mesure d'audience sont déposés. C'est une lacune réelle au regard des règles européennes, et elle est en cours de correction.
- Pas de registre formel de sous-traitants ni de durée de conservation publiée. Les messages de formulaire persistent aujourd'hui dans une boîte email jusqu'à suppression manuelle.
- C'est une petite structure. Il n'y a pas d'équipe sécurité d'astreinte. Si cela pèse dans votre évaluation du risque, dites-le tôt : nous cadrerons en conséquence, ou nous vous dirons que nous ne sommes pas le bon interlocuteur.
6. Vos droits, et comment nous joindre
Vous pouvez demander ce que nous détenons vous concernant, en demander la rectification, ou en demander la suppression, et nous y donnerons suite. Écrivez à contact@factnotebook.com. Si vous nous avez écrit et que rien d'utile n'en est sorti, demandez-nous de supprimer votre message : nous le ferons.
À lire aussi : pourquoi la vérification ne devrait pas exiger de faire confiance au fournisseur · comment se déroule une mission.
© FactNotebook · factnotebook.com · Guides