Aller au contenu
AppUsage

Sécurité & architecture

Cette page est auto-suffisante — partagez son URL à votre RSSI directement.

Votre RSSI peut auditer cette page de manière autonome, sans avoir besoin d'accès supplémentaires.

  • RGPD-ready
  • Hébergement EU
  • Cookieless analytics
  • Agent non intrusif

1. Architecture de l'agent

L'agent AppUsage est un service Windows léger (.NET 10) qui observe les processus actifs en local et transmet uniquement des métadonnées d'usage horodatées vers une API d'ingestion hébergée en EU. Aucune donnée ne transite en clair, aucun fichier n'est lu.

Agent Windows (.NET 10 Service) SQLite buffer (local, chiffré) Poste Windows HTTPS / TLS 1.2+ réponse 200 API Ingestion (ASP.NET Core) Rate limiting Auth Bearer token PostgreSQL Neon — eu-west-3 (Paris) AES-256 au repos

2. Données collectées

✅ Données collectées ❌ Données non collectées
nom du processus actif contenu des fichiers
timestamp démarrage / arrêt URLs visitées
device ID (généré localement) screenshots
données personnelles
identifiants Windows
données réseau

3. Stockage & hébergement

Rétention             : 12 mois glissants (suppression automatique au-delà)
API applicative       : Vercel (région eu-west-1 — Paris)
Base de données       : Neon Postgres (région eu-west-3 — Paris)
Landing & CDN         : Cloudflare (EU edge)
Chiffrement au repos  : AES-256 (Neon)
Chiffrement en transit: TLS 1.2 minimum

4. Conformité RGPD

Minimisation     : seules les données listées en section 2 sont collectées
Finalité         : mesure d'usage des licences logicielles uniquement
Hébergement EU   : données traitées et stockées en Europe
Pas de cookies   : analytics cookieless
Base légale      : intérêt légitime (mesure d'usage interne à l'entreprise cliente)

5. DPA & audit

Un DPA (Data Processing Agreement) est disponible sur demande.

Contact : dpa@appusage.io

Audit du code agent : disponible sur demande (NDA requis).

Documentation technique RSSI

PDF, ~3 pages — architecture complète, données collectées, RGPD

Pas de newsletter, pas de démo. Uniquement le PDF RSSI.

En envoyant, vous acceptez que nous utilisions votre email pour vous envoyer ce PDF. Politique de confidentialité