Sécurité et pratiques de données
Une description honnête de la façon dont RankedByAI est construit et dont vos données sont traitées — pas de théâtre de conformité, juste ce que nous faisons réellement.
Infrastructure : edge Cloudflare
RankedByAI fonctionne entièrement sur la plateforme serverless de Cloudflare — Workers pour le calcul, D1 pour la base de données et KV pour le stockage des rapports. Nous n'avons aucun serveur à maintenir nous-mêmes, et chaque requête est servie en TLS depuis le réseau edge mondial de Cloudflare.
Cela signifie aussi que nous héritons de la sécurité de la plateforme Cloudflare : protection DDoS, chiffrement réseau entre les centres de données et exploitation de centres de données auditée SOC 2. Nous sommes un petit produit et nous bâtissons délibérément sur une infrastructure au bilan de sécurité plus solide que tout ce que nous pourrions exploiter nous-mêmes.
Ce que nous stockons, et où
Les rapports de scan (nom de l'entreprise, site web, secteur, ville et les réponses d'IA échantillonnées) sont stockés dans Cloudflare KV et D1. Dans les deux services, les données sont chiffrées au repos par Cloudflare.
Pour les clients monitoring, nous stockons en plus l'adresse e-mail d'inscription, votre jeton d'accès au tableau de bord et l'historique hebdomadaire des scans de votre entreprise. Nous ne stockons pas de mots de passe — les tableaux de bord utilisent des liens à jeton impossibles à deviner plutôt que des comptes.
Les données de paiement ne touchent jamais nos systèmes : le paiement et la facturation sont gérés par Paddle, notre merchant of record. Nous ne recevons qu'une référence de transaction et le statut d'abonnement via des webhooks signés.
Contrôle d'accès
Les tableaux de bord clients sont protégés par de longs jetons aléatoires ; seule une personne disposant de votre lien privé peut voir vos données. Les endpoints d'administration exigent des clés secrètes distinctes, sont limités en débit et ne sont jamais exposés dans le code client.
L'accès interne aux données de production est limité aux opérateurs du service et sert uniquement au support et au débogage.
Position RGPD
Les scans interrogent des modèles d'IA publics au sujet d'entreprises — les mêmes questions que n'importe qui pourrait poser. Les rapports contiennent des informations d'entreprise, pas des profils de consommateurs. Les données personnelles que nous traitons se limitent à l'adresse e-mail des clients monitoring et aux journaux techniques standard.
Vous pouvez demander à tout moment la suppression de vos rapports, tableau de bord et e-mail en écrivant à support@zalize.com ; nous honorons les demandes de suppression sous 30 jours. Nous ne vendons pas de données, n'utilisons pas de traceurs publicitaires tiers et ne partageons votre e-mail avec personne.
Conservation des données
Les rapports de scan gratuits expirent automatiquement un an après leur création (TTL de KV). Les métriques d'entonnoir sont des compteurs agrégés sans données personnelles. L'historique de monitoring est conservé tant que votre abonnement est actif, et supprimé sur demande.
Signaler une vulnérabilité
Si vous pensez avoir trouvé un problème de sécurité, envoyez les détails à support@zalize.com. Nous lisons chaque signalement et répondrons aussi vite que possible. Merci d'éviter d'accéder à des données qui ne sont pas les vôtres pendant vos tests.
Dernière mise à jour : août 2026. Des questions ? Écrivez à support@zalize.com. Voir aussi notre politique de confidentialité.