La sécurité, par conception

Otto a accès à ce que votre entreprise a de plus précieux : vos échanges, vos clients, vos finances. Voici, en clair, comment nous le protégeons — sans jargon.

L'essentiel en 30 secondes

Les garanties, en détail

🔒 Un espace rien qu'à vous

Chaque client dispose de son propre espace, totalement séparé des autres. Vos données (conversations, contacts, factures, documents) vivent dans un compartiment qui vous est dédié — aucun autre client, et aucune autre entreprise, ne peut y accéder. L'hébergement est situé en Union Européenne.

🔑 Vos mots de passe ne nous sont jamais confiés

Quand vous connectez Gmail, votre agenda, Outlook ou Notion, vous autorisez l'accès directement sur le site officiel du service (Google, Microsoft…), via leur propre page de connexion. Otto ne voit jamais votre mot de passe.

Les clés d'accès qui en résultent sont gardées côté serveur, hors de portée de l'IA : même le composant qui réfléchit à votre demande ne les manipule pas. Et vous pouvez révoquer un accès quand vous voulez, d'un clic.

📦 L'IA travaille en « bac à sable »

Chaque demande que vous faites est traitée dans un environnement scellé, créé pour l'occasion puis détruit juste après. Cet environnement ne peut communiquer qu'avec les services que vous avez explicitement autorisés — il ne peut pas se connecter librement à Internet ni envoyer vos données ailleurs.

Concrètement : même dans le cas extrême où un contenu malveillant tenterait de détourner l'assistant, il n'aurait aucun moyen technique de faire fuiter vos informations vers l'extérieur.

Rien d'important ne se fait sans votre accord

Otto propose, vous décidez. Envoyer un email, enregistrer une facture, modifier un contrat, créer une donnée sensible : chacune de ces actions attend votre confirmation explicite avant d'être exécutée.

Cette validation est liée à l'action précise qui vous est montrée : confirmer un envoi à un client ne peut pas, par effet de bord, autoriser un autre envoi. Ce qui est seulement « proposé » reste en attente tant que vous ne l'avez pas validé — et l'assistant vous le rappelle.

« Je vais enregistrer la facture Convex — 10,05 € — payée le 21 juin. Je confirme et j'enregistre ? »

🧠 Vos données ne servent qu'à vous

Le contenu de vos conversations et de vos documents n'est jamais utilisé pour entraîner des modèles d'intelligence artificielle. Il sert uniquement à vous répondre, à vous.

Vos échanges sur WhatsApp bénéficient du chiffrement de bout en bout de WhatsApp : personne entre votre téléphone et Otto ne peut les lire.

🎛️ Vous gardez la main

L'accès à votre espace web se fait par un code à usage unique envoyé sur votre WhatsApp (pas de mot de passe à retenir, valable quelques minutes). Vous pouvez à tout moment :

Déconnecter un outil (Gmail, Outlook…) sans perdre le reste ;
Exporter ou supprimer vos données (conformité RGPD) ;
Résilier en autonomie, sans dépendre de personne.

👥 Otto dans vos groupes WhatsApp

Otto n'est présent dans un groupe que si vous l'y activez vous-même, depuis votre conversation privée avec lui. Personne d'autre ne peut l'ajouter, et il ne peut jamais s'inviter dans les échanges privés d'un tiers.

Dès son activation dans un groupe, Otto se présente automatiquement à tous les participants : il indique qu'il est votre assistant, que les échanges du groupe sont analysés pour enrichir votre base, et qu'il ne répond que lorsqu'on le mentionne. Chacun est ainsi informé, et invité à vous le signaler s'il n'est pas à l'aise.

Vous restez maître des groupes où Otto est actif, et responsable d'y informer les participants si nécessaire.

📜 Tout est tracé et surveillé

Chaque action menée par Otto est journalisée : vous disposez d'un historique consultable dans votre espace client. Nos systèmes sont surveillés en continu, avec des alertes automatiques en cas d'anomalie, pour réagir vite.

🛡️ Construit sur des fondations éprouvées

Otto s'appuie sur des technologies de référence : des modèles d'IA parmi les plus avancés du marché, le chiffrement de WhatsApp, les standards d'autorisation sécurisée des grands services (Google, Microsoft), et un hébergement européen. Notre architecture de sécurité est revue régulièrement, y compris en se mettant volontairement « dans la peau d'un attaquant » pour détecter et corriger les failles avant qu'elles ne posent problème.

Une question sur la sécurité ou la protection de vos données ?
Écrivez-nous à rgpd@hntic.fr.