Sécurité du Voice-to-SaaS : PIN, 2FA et Capability Gateway
Sécurité de niveau entreprise pour les outils professionnels vocaux
Comment CallMerlin sécurise l'accès vocal à vos outils professionnels : vérification PIN, 2FA (application d'authentification ou SMS), permissions au niveau des capacités et chiffrement hébergé dans l'UE.
Points clés
- PIN + 2FA (application d'authentification ou SMS), même niveau de sécurité que la banque en ligne
- Capability Gateway applique les permissions dans le code, pas via des instructions IA
- Chiffrement AES-256-GCM pour tous les identifiants stockés
- Toutes les données hébergées dans l'UE, conforme RGPD
- 90 jours de rétention des journaux de conversation, exportables et anonymisables
- Liste blanche de domaines empêche l'intégration non autorisée du widget
Chapitres
Le défi sécuritaire des interfaces vocales
L'accès vocal aux données d'entreprise nécessite une sécurité plus forte que les tableaux de bord traditionnels.
Authentification multi-couches
Vérification PIN à 6 chiffres, 2FA optionnel via application d'authentification (recommandée) ou SMS, vérification mains libres pour les numéros de confiance.
Capability Gateway : application des permissions côté serveur
Les permissions sont appliquées dans le code, pas par l'IA. Chaque action d'outil nécessite une attribution de capacité explicite.
Chiffrement et stockage des données
Chiffrement AES-256-GCM pour tous les identifiants. Infrastructure hébergée dans l'UE. Les données ne quittent jamais l'UE.
Conformité RGPD
Messages de consentement par langue, journaux de conversation anonymes, rétention des données configurable, minimisation des données.
Sécurité du widget
Liste blanche de domaines, intégration compatible CSP, isolation Shadow DOM, aucune donnée d'entreprise dans le widget lui-même.
Checklist de conformité
Checklist point par point pour l'approbation RSSI : chiffrement, authentification, résidence des données, journalisation d'audit.