Sécurité
Les données que nous collectons
Dernière mise à jour · 7 octobre 2026
Lutril stocke des métadonnées d’identité et de droits, pas le contenu de votre travail.
Les données que nous collectons
| Catégorie | Ce que nous collectons | Source |
|---|---|---|
| Comptes et sessions Lutril | Nom, adresse professionnelle, rôle, paramètres d’authentification, empreinte du mot de passe, compteurs d’échecs de connexion, identifiants de session et expiration. | Créés dans Lutril |
| Identité et annuaire | Adresse, nom affiché, statut, rôle, indicateurs d’administrateur et d’externe, état de l’authentification multifacteur, unité organisationnelle, responsable hiérarchique, dernière connexion, et la photo de profil en octets bruts. La fiche d’annuaire complète est également conservée, chiffrée : côté Google il s’agit de l’enregistrement Admin SDK entier, téléphones, adresses, contacts de récupération et schémas personnalisés compris ; côté Microsoft, de dix champs seulement. | Votre fournisseur d’identité |
| Données RH | Identifiant salarié, adresse professionnelle, adresse personnelle, intitulé de poste, service, responsable hiérarchique, date d’entrée, date de fin de contrat. | Votre SIRH, lorsqu’il est connecté |
| Inventaires de comptes applicatifs | Par application et par compte : identifiant, login, adresse, nom affiché, rôle, indicateurs administrateur, robot et invité, état du second facteur, dernière activité, URL de profil, et l’enregistrement brut du fournisseur lorsqu’un connecteur a besoin de champs pour lesquels notre modèle n’a pas de colonne. Quand un fournisseur refuse de divulguer une adresse, les adresses candidates que nous avons déduites sont conservées comme élément de preuve pour le relecteur. | Les applications que vous connectez |
| Demandes d’accès et approbations | Identités du demandeur et des approbateurs, application et niveau demandés, justification métier en texte libre, chaîne d’approbation, décisions, horodatages, durée de validité et expiration. | Lutril, Slack, Teams |
| Revues d’accès | Périmètre de la campagne, relecteur, décisions et motifs. Une décision est enregistrée face à une empreinte salée propre à votre espace de travail, pas à l’adresse. L’instantané d’audit d’une campagne terminée contient les identités en clair, à l’intérieur d’un bloc chiffré. | Créées dans Lutril |
| Provisionnement et départs | État des tâches, propriétaire, assigné, notes, listes de contrôle, et les adresses source et destinataire d’un transfert de données. Les identifiants temporaires créés au provisionnement sont chiffrés puis effacés une fois remis. | Créés dans Lutril |
| Catalogue et politiques | Applications, propriétaires, catégories, règles d’approbation, niveaux de sensibilité, URL de lancement et de documentation. | Configurés par vous |
| Shadow IT : autorisations OAuth | Applications tierces autorisées sur votre tenant : identifiant client, nom affiché, scopes demandés et changements de scopes, et quels collaborateurs les ont accordés. | Google Workspace, Microsoft Entra ID |
| Shadow IT : extension navigateur | Par collaborateur et par domaine SaaS au catalogue : le domaine enregistrable, un nombre de visites, un premier et un dernier horodatage, et la détection d’une session authentifiée. | L’extension, déployée par votre MDM |
| Shadow IT : découverte par e-mail | Le domaine enregistrable et le nom d’un éditeur ayant envoyé un e-mail d’inscription, et le collaborateur concerné. Désactivée par défaut. | Gmail ou Microsoft Graph, sur activation |
| Exposition et classification de fichiers | Par fichier partagé par lien : nom du fichier, type, propriétaire, portée et rôle du partage, lien de partage, et le verdict sous forme d’un niveau de sensibilité et d’un décompte par catégorie détectée. | Google Drive, SharePoint, OneDrive |
| Protection des prompts d’IA | Par prompt contenant une donnée sensible : le nom d’hôte de l’outil d’IA, un décompte par catégorie détectée, et le fait que l’utilisateur ait été averti ou la valeur masquée. | L’extension, sur le poste |
| Identités non humaines | Comptes de service et identités de charge de travail : adresse, nom affiché, projet, rôles, niveau de privilège, métadonnées de clés comme les identifiants, l’âge et la fenêtre de validité, dernière authentification, et les principaux humains capables de les usurper. | GCP, AWS, fournisseurs connectés |
| Agents d’IA découverts dans le code | Dépôt, branche, commit, chemin de fichier, plage de lignes et empreintes, plus des faits assainis : cadriciel, modèle, outils, déclencheurs. Jamais les lignes de code. | GitHub, GitLab, lorsqu’ils sont connectés |
| Passerelle MCP | Par appel d’outil : appelant, client, nom de l’outil, intégration, statut, durée et taille réelle de l’échange en octets. Les arguments et les réponses des fournisseurs ne sont pas conservés, à une exception près : le connecteur Redmine enregistre l’objet d’un ticket en cas de succès et les arguments complets en cas d’erreur. | La passerelle MCP |
| Journalisation d’activité et technique | Acteur, action, cible, adresse IP, user agent, horodatage et un objet de détail par action, plus des traces d’exploitation et des signaux de prévention des abus. | La plateforme elle-même |
| Secrets d’intégration | Jetons OAuth d’accès et de rafraîchissement, clés d’API et identifiants de connecteur que vous nous confiez. Voir chiffrement et secrets. | Confiés par vous |