Sécurité & confiance
BumbleBox lit vos emails professionnels et en fait des événements que vos systèmes traitent. Cette page décrit, sans marketing, comment vos identifiants et vos données sont protégés — et ce que nous ne faisons jamais.
Dernière mise à jour : juin 2026
Vos identifiants sont chiffrés (AES-256-GCM)
Les mots de passe IMAP/SMTP et secrets sont chiffrés au repos avec AES-256-GCM. Chaque usage (CSRF, état OAuth, signature) utilise une sous-clé dérivée séparément, de sorte qu’une fuite d’un usage ne compromet jamais le chiffrement des identifiants.
Rien n’est envoyé sans votre clic
Seul /api/send peut envoyer un email, et il est protégé par un jeton CSRF signé côté serveur, lié à votre compte et à l’origine de la requête, valable 5 minutes. Tous les autres chemins d’envoi (brouillons auto, relances auto, réponses autopilot) sont désactivés en permanence. L’autopilot classe, déplace, archive — il n’envoie jamais.
- ✓Garde anti-renvoi : toute adresse en hard bounce ou bloquée est refusée avant l’envoi.
- ✓Protection anti-phishing : URL trompeuses, usurpation de marque, SPF/DKIM/DMARC.
Les événements sont signés (HMAC-SHA256)
Chaque événement livré à vos systèmes porte un en-tête X-BumbleBox-Signature (HMAC-SHA256 sur horodatage + corps), avec anti-rejeu de 5 minutes et comparaison à temps constant. Les endpoints sont protégés contre le SSRF (pas d’IP privées/localhost). Vous pouvez tourner votre secret de signature à tout moment, avec une fenêtre de grâce double-clé pour zéro coupure.
Vos données restent en Europe
L’API, la base de données (PostgreSQL) et le traitement tournent sur une infrastructure souveraine en France (OVH). Le trafic transite par un tunnel chiffré. Vos données ne sont jamais vendues, ni utilisées pour entraîner des modèles tiers.
Accès d’équipe sans partage de mot de passe
Sur une boîte partagée, les membres reçoivent des rôles (admin / éditeur / lecture seule). Chaque action (assignation, envoi, suppression) est tracée dans un journal d’activité. Les identifiants de la boîte ne sont jamais exposés aux membres.
RGPD & consentement
Aucun traceur analytics ou outil de suivi d’erreur ne se charge avant votre consentement explicite (RGPD article 6). Vous pouvez exporter ou supprimer vos données à tout moment. Responsable de traitement : ICRAFT SAS, 58 Rue de Monceau, 75008 Paris (RCS Paris 992314237).
Sous-traitants
Les prestataires qui traitent une partie des données pour faire fonctionner le service :