Sécurité

Vos données vous appartiennent.

Coggo est construit avec de solides contrôles techniques. Voici exactement comment nous gérons les enregistrements, transcriptions et notes.

Coggo chiffre toutes les données en transit avec TLS 1.3 et au repos avec AES-256. L'audio et les notes sont stockés sur Cloudflare R2, ne servent jamais à entraîner des modèles d'IA, et nous maintenons des accords de rétention zéro avec nos fournisseurs d'IA et de transcription. Les vétérinaires vérifient et approuvent chaque note avant qu'elle n'entre au dossier.

Ce qui arrive à votre enregistrement.

01

Enregistré dans votre navigateur

Audio capté localement, ne quitte jamais votre appareil avant que vous ne choisissiez de le traiter.

02

Téléversé chiffré vers Cloudflare R2

TLS 1.3 en transit, AES-256 au repos.

03

Transcrit par un service de reconnaissance vocale vétérinaire

Modèle vocal médical dédié. Accord de rétention zéro : votre audio est traité et supprimé immédiatement, jamais conservé par le fournisseur.

04

SOAP généré par notre moteur IA

Modèle de langage de pointe pour SOAP et variantes IA. Accord de rétention zéro : votre transcription est traitée et supprimée immédiatement.

05

Stocké sur Cloudflare D1

Chiffré au repos. Accessible uniquement aux utilisateurs authentifiés de votre clinique.

Ce que nous avons en place aujourd'hui.

CHIFFREMENT

En transit : TLS 1.3

Toutes les connexions vers et depuis Coggo utilisent un TLS moderne. Les anciens protocoles sont rejetés.

CHIFFREMENT

Au repos : AES-256

Cloudflare R2 et D1 utilisent par défaut le chiffrement AES-256 au repos.

AUTHENTIFICATION

Authentification entreprise

Nous ne voyons ni ne stockons jamais les mots de passe. Prise en charge MFA. Gestion des sessions assurée par un fournisseur d'authentification entreprise.

AUTORISATION

Accès par rôles

Rôles Admin, Vétérinaire, Réception. La protection du dernier admin empêche le verrouillage.

AUDIT

Journalisation des actions

Les offres Pro incluent un journal d'audit par utilisateur. Filtrable, exportable, conservé.

Ce que nous ne ferons jamais.

  • Nous n'utilisons jamais vos données pour entraîner des modèles d'IA.
  • Nous ne vendons jamais vos données.
  • Nous ne partageons jamais de données avec des tiers au-delà de nos fournisseurs d'IA et de transcription, tous deux sous accords de rétention zéro.
  • Nous ne passons jamais outre votre jugement clinique. Chaque note est vérifiable et modifiable avant que vous ne la signiez.

Où nous en sommes. Où nous allons.

Honnêtes sur ce qui est en place aujourd'hui par rapport à ce qui est en cours.

En place

Solides contrôles techniques

Chiffrement, épinglage de région, accès par rôles, journalisation d'audit, fournisseurs d'IA à rétention zéro : tout est décrit ci-dessus.

En cours

BAA HIPAA

Business Associate Agreement disponible pour les clients américains qui en ont besoin. Actuellement fourni sur demande via [email protected]. La médecine vétérinaire ne requiert généralement pas HIPAA, mais certaines cliniques en veulent un quand même.

En cours

Accord de traitement des données RGPD

DPA disponible pour les clients de l'UE sur demande via [email protected]. Clauses contractuelles types incluses pour les transferts internationaux de données.

Un problème de sécurité ?

Écrivez à [email protected]. Nous répondons sous 24 heures et visons une résolution complète sous 5 jours ouvrés.

Nous n'offrons pas de prime aux bugs rémunérée pour le moment, mais nous créditons publiquement les rapporteurs qui le demandent et nous nous engageons à collaborer de bonne foi avec les chercheurs.

Récupérez vos deux prochaines heures.

L'inscription prend 30 secondes. Première note en moins de 2 minutes. Sans carte bancaire. Sans installation.