Centre de confiance

La sécurité,
à sa juste place.

Hébergé dans l'UE, avec une chaîne de fournisseurs entièrement européenne. Des clés que vous pouvez détenir. Une architecture ouverte, et une feuille de route de conformité dont vous pouvez nous tenir responsables.

Au repos
Fichiers Drive chiffrés, isolés par client
TLS 1.3
En transit, PFS, préchargement HSTS
PGP
Courrier au repos, clés que vous détenez · Business
UE seule
Hébergé à Paris, France · OVHcloud
Feuille de route de conformité

Bâti selon les standards que nous visons à certifier.

Nous ne revendiquons pas de certifications que nous ne détenons pas encore. L'architecture est conçue selon ces cadres dès le premier jour, voici où en est chacun.

EURGPDObligations du sous-traitantConforme par conception
ISO27001Gestion de la sécurité de l'informationVisé 2026
ISO27701Gestion des informations de confidentialitéVisé 2026
AICPASOC 2Contrôles opérationnelsSur la feuille de route
EUNIS2Obligations des entités critiquesSur la feuille de route
FRSecNumCloudQualification ANSSISur la feuille de route
Architecture

Isolation des clients
jusqu'au bout.

Chaque client obtient un annuaire dédié, des chemins de stockage dédiés et, en Enterprise, une puissance de calcul dédiée. La compromission d'un client ne doit jamais atteindre un autre. C'est un invariant de conception contre lequel nous bâtissons, pas un slogan.

  • Annuaires et comptes dédiés par client, aucun espace de noms partagé
  • Index de recherche par compte, aucun corpus partagé
  • Limites de débit et application des quotas par client
  • Chiffrement au repos avec des clés que vous détenez, à partir de Business
  • Journal d'audit en ajout seul, imposé dans la base de données, à partir de Business
trust.email.eu/architecture
Carte d'isolation des clients · exemple illustratif
tenant/remails · annuaire dédiéisolé
tenant/nordhavn · chemin de stockage dédiéisolé
tenant/caldera · identifiants restreintsisolé
tenant/helveta · quotas par clientisolé
tenant/ministere-nl · clés au repos détenues par le clientchiffré
Chaque client : annuaire propre, identifiants restreints, murs de quotaexemple
Transparence

Nous publions
ce que d'autres taisent.

Nos engagements permanents : un rapport de transparence trimestriel incluant chaque demande gouvernementale reçue, une liste publique des sous-traitants avec préavis de changement de 30 jours dans le DPA, un journal public des incidents, et un programme de divulgation coordonnée qui récompense les chercheurs.

  • Rapport de transparence · trimestriel, première édition T3 2026
  • Liste des sous-traitants avec préavis de 30 jours · dans le DPA
  • Comptes rendus post-incident sous 7 jours · page de statut publique
  • Divulgation coordonnée · récompenses pour les signalements éligibles
trust.email.eu/reports
Rapport de transparence · illustratif
Exemple de mise en page · première édition publiée au T3 2026
Demandes de pays tiers
Décisions de justice UE
Incidents de sécurité
Primes versées
Mise en page illustrative, le premier rapport réel paraît au T3 2026.

La sécurité, faite
correctement.

Isolation par client, des clés que vous pouvez détenir, UE seule par conception, et un DPA et une feuille de route de conformité que vous pouvez lire ligne par ligne.

Lire le DPAParler à notre équipe sécurité