Trust
Security
- Date d’entrée en vigueur
- En vigueur August 10, 2026
- Dernière mise à jour
- Dernière mise à jour August 10, 2026
This page describes the controls Agnotiq, Inc. builds into Agnotiq MarginTide Pricing Intelligence (the Service) to protect your data and your customers’ trust. It works together with our Privacy Policy and Terms of Service.
What this page covers.
Every control described below is live in the Service today. Where something is planned but not yet shipped, it is labeled as a roadmap item — we do not describe planned work as already delivered.
Aperçu
Agnotiq MarginTide Pricing Intelligence est un service multilocataire : le catalogue, les cycles de tarification et les recommandations de chaque client vivent dans un espace de travail isolé. Les sections ci-dessous expliquent comment nous séparons les espaces de travail, comment vous vous connectez, comment les données sont protégées en transit et au repos, comment notre propre personnel de soutien peut (et ne peut pas) accéder à votre espace de travail, comment vous pouvez vérifier ce qui s'est passé dans votre compte, les garde-fous opérationnels entourant les coûts et l'automatisation, nos tests de sécurité les plus récents, comment signaler une vulnérabilité, et où vos données sont hébergées.
Isolation des locataires
Les données propres à un espace de travail sont protégées par la sécurité au niveau des lignes (row-level security, RLS) de Postgres, appliquée par la base de données elle-même — chaque requête est filtrée pour ne renvoyer que les données de l'espace de travail de l'appelant, et ce dès la couche de données, pas seulement par la logique applicative. La couche applicative ajoute une seconde vérification, en profondeur, qui revalide l'appartenance à l'espace de travail avant de servir ou de modifier des données de cet espace. Deux couches indépendantes doivent s'accorder avant que des données puissent jamais être retournées d'un espace de travail à un autre.
Authentification
La connexion se fait sans mot de passe : vous recevez soit un lien magique, soit un code à usage unique à 6 chiffres par courriel. Nous ne conservons aucun mot de passe de compte, de sorte qu'il n'existe aucune base de données de mots de passe à compromettre. Les tentatives de connexion et de vérification de code sont protégées par une limitation de débit basée sur l'adresse IP, ce qui ralentit les tentatives automatisées de devinette ou d'abus.
Chiffrement
- In transit. All traffic to and from the Service is encrypted using TLS.
- At rest. Data at rest is protected with 256-bit encryption by our infrastructure providers (Supabase for the database, Vercel for application hosting).
- Payments. Payments secured by Stripe. No card data stored on our servers.
Accès de soutien
Notre propre personnel de soutien et de plateforme ne peut pas parcourir votre espace de travail à votre insu. Chaque session d'accès de soutien est soumise à un consentement : soit un administrateur de la plateforme demande l'accès et un propriétaire ou administrateur de l'espace de travail doit l'approuver avec un code à usage unique, soit votre espace de travail demande lui-même du soutien de façon proactive, ce qui constitue en soi un consentement — il n'existe aucun chemin de code qui accorde l'accès sans un octroi enregistré.
Chaque session accordée est limitée dans le temps à la durée approuvée (de 15 minutes à 8 heures) et en lecture seule — les requêtes de modification sont bloquées de façon centralisée pendant toute la durée de la session, et une bannière persistante et non-fermable s'affiche sur chaque page pendant qu'une session est active, avec une sortie en un clic. Chaque étape du cycle de vie — demandée, accordée (ou refusée), commencée et arrêtée — est inscrite au journal d'audit de votre espace de travail.
Journal d'audit
Chaque espace de travail conserve un journal d'audit en ajout seul couvrant les changements de configuration, les événements de facturation, les changements de membres et de rôles, les changements d'état des recommandations et des alertes, ainsi que les événements d'accès de soutien. Les entrées ne sont jamais modifiées ni supprimées, par conception. Les propriétaires et administrateurs de l'espace de travail peuvent exporter le journal d'audit complet sous forme de fichier CSV en tout temps, depuis Paramètres → Audit.
Contrôles opérationnels
- Plafonds de plan et plafonds de coûts. Chaque exécution de recherche est vérifiée par rapport aux limites de votre plan — unités de recherche, taille du catalogue, détaillants, horaires et membres de l'équipe — avant que tout travail ne commence, de sorte qu'un espace de travail ne peut jamais être dépassé silencieusement. Les sessions de recherche individuelles comportent également leur propre plafond de coût par exécution.
- Intégrité des webhooks. Les webhooks entrants (de notre processeur de paiement, de notre fournisseur d'IA et de Slack) sont vérifiés cryptographiquement par signature avant que nous agissions sur eux.
- Traitement idempotent. La redistribution du même webhook ou événement planifié est traitée de façon idempotente — elle est reconnue et ignorée plutôt qu'appliquée une seconde fois.
Tests de sécurité et posture de conformité
Test d'intrusion interne (2026-07-01).
Nous avons complété un test d'intrusion interne, en boîte blanche, couvrant chaque route API, action serveur et page; la connexion sans mot de passe et le changement d'espace de travail; la gestion des clés apportées par le client (BYO-key), des jetons Slack et des jetons de connecteurs commerciaux; la vérification de signature des webhooks pour chaque fournisseur; OAuth; le serveur MCP et l'API publique; l'authentification des tâches planifiées (cron); chaque politique de sécurité au niveau des lignes; l'application des plafonds de plan; ainsi que notre chaîne d'approvisionnement en dépendances et en secrets. Chaque constatation a été revérifiée de façon contradictoire contre l'application en fonctionnement — et non simplement affirmée — avant d'être comptabilisée.
Résultat : aucune constatation critique. Parmi les constatations relevées, l'unique constatation de gravité élevée et trois des cinq constatations de gravité moyenne ont été corrigées sur la même branche, chacune appuyée par un test de non-régression, avant la clôture de cette évaluation; les deux constatations moyennes restantes et une constatation informative ont été acceptées comme risque de gravité moindre et suivies dans notre carnet v1.x. L'isolation des locataires (sécurité au niveau des lignes, usage du rôle de service, autorisation au niveau des objets), la gestion des secrets, la vérification des webhooks et le périmètre d'authentification se sont tous révélés solides.
Posture de conformité.
Current status: SOC 2 compliant · not yet certified. We have not completed independent third-party certification of these controls. All plans include full audit logs (§6).
Divulgation responsable
Si vous croyez avoir trouvé une vulnérabilité de sécurité dans le Service, veuillez la signaler de façon responsable plutôt que de l'exploiter ou de la divulguer publiquement. Notre contact et notre politique de divulgation sont publiés à /.well-known/security.txt (RFC 9116), ou vous pouvez écrire directement à privacy@agnotiq.com. Nous accuserons réception des signalements et collaborerons avec vous sur la correction et le moment approprié avant toute divulgation publique.
Résidence des données
Le Service et ses données sont hébergés aux États-Unis aujourd'hui, par l'entremise de la région américaine de nos fournisseurs d'infrastructure (Supabase et Vercel exécutent tous deux notre pile de production sur AWS us-east-1). Nous n'offrons pas actuellement de choix de région d'hébergement. La résidence des données par région figure à notre feuille de route produit; elle n'est pas offerte aujourd'hui.

