Sécurité élevée et votre compte
Sécurité élevée et votre compte
my-id.ca est conçu pour que l’usage quotidien — formulaires Web, documents, fichiers et clavardage — repose sur un modèle de défense en profondeur : plusieurs couches travaillent ensemble, et vous gardez un contrôle explicite là où ça compte le plus.
Le texte juridique et de traitement des données faisant autorité reste la Politique de confidentialité et les Conditions d’utilisation sur my-id.ca. Cet article résume comment le produit est conçu, en langage clair.
1. Connexion et protection du compte
- L’accès à vos données dans l’appli Web et dans l’extension Chrome de remplissage automatique my-id.ca utilise la même identité de compte que my-id.ca : vous vous authentifiez avec vos identifiants en HTTPS.
- Quand votre compte prend en charge l’authentification à deux facteurs (2FA), vous terminez cette étape pour le site Web et pour la connexion à l’extension, pour que 2FA plus votre mot de passe protègent l’accès aux suggestions basées sur le profil.
- L’accès API aux données personnelles est authentifié; seules les demandes autorisées et connectées peuvent lire votre profil enregistré ou les résultats de remplissage automatique.
Point fort : un seul modèle de sécurité pour à la fois l’appli navigateur et l’extension, au lieu d’un compte fantôme séparé.
2. Données en transit
Le trafic entre votre navigateur et my-id.ca passe en TLS (HTTPS) en usage de production normal. Cela protège cookies, jetons et corps de requêtes contre une écoute réseau triviale sur le chemin entre votre appareil et les serveurs de my-id.ca.
3. Chiffrement au repos (base de données)
Les données persistées dans les bases de données de my-id.ca sont protégées avec AES-256-GCM au repos : chiffrement authentifié pour que les dossiers stockés soient protégés sur disque. Les clés cryptographiques ne sont détenues que dans la configuration serveur sécurisée de l’environnement, séparée de la documentation et des applis clientes.
Point fort : la protection au repos est appliquée de façon cohérente dans toute la base, plutôt que par un encodage ad hoc à des endroits dispersés. La protection en couches inclut encore de bonnes habitudes de connexion, la 2FA quand vous l’activez, et le durcissement de production standard sur les serveurs et le contrôle d’accès.
4. Extension Chrome : moins de surprise, moins de portée
- Le remplissage automatique est désactivé par défaut pour chaque site Web. Il ne s’exécute sur une origine qu’après que vous l’activez dans la fenêtre de l’extension, ce qui limite l’exposition accidentelle du contexte des champs aux serveurs.
- L’extension s’exécute sur les pages Web ordinaires où vous utilisez my-id.ca; les pages internes du navigateur comme
chrome://restent hors de la surface de remplissage automatique. - Le manifeste publié utilise un ensemble de permissions petit et explicite (par exemple stockage, onglet actif, scripts) adapté à sa tâche; installez seulement depuis la fiche officielle du Chrome Web Store liée depuis my-id.ca pour obtenir le vrai paquet.
Les métadonnées de champs utilisées pour les suggestions ne sont envoyées que pour fournir la fonction que vous avez déclenchée (suggestions, remplissage en masse, aide IA optionnelle, ou une importation que vous démarrez explicitement).
5. Flux PDF et fichiers
- Remplir un PDF analyse un PDF téléversé en mémoire pour détecter les champs de formulaire et les associer à votre profil; cette étape est conçue pour que vous gardiez le PDF d’origine localement et importiez FDF/XFDF dans votre lecteur de bureau sans laisser une copie serveur persistée distincte de votre fichier depuis l’étape d’analyse.
- Les flux Fichiers et extraire les données combinent extraction vision/LLM avec confirmation de l’utilisateur avant que des instantanés soient enregistrés sur le dossier du fichier là où le produit offre ce modèle — pour que l’automatisation soit jumelée à une porte humaine.
6. Paiements et données de facturation
Le traitement des cartes de paiement suit la pratique de l’industrie : les données de carte sensibles sont traitées par Stripe selon leur documentation; la propre base de my-id.ca ne détient que ce que l’exploitation quotidienne exige aux côtés de Stripe. Les détails sont exposés dans la Politique de confidentialité.
7. Votre part pour rester en sécurité
La sécurité fonctionne mieux en partenariat. Nous recommandons :
- Utilisez un mot de passe unique et solide et la 2FA si elle est offerte.
- Installez l’extension seulement depuis la fiche officielle du magasin.
- Sur les appareils partagés, déconnectez-vous de l’appli et de l’extension quand vous avez fini : Se déconnecter et appareils partagés.
- Restez attentif à l’hameçonnage (fausses pages de connexion). Connectez-vous seulement sur my-id.ca ou dans l’extension officielle, et utilisez le contact de soutien sur la fiche du Chrome Web Store pour l’aide au compte.
Connexe
Questions fréquentes
- my-id.ca prend-il en charge l’authentification à deux facteurs?
- Oui. Vous pouvez activer la 2FA basée sur TOTP dans Paramètres → Sécurité. Le secret partagé est chiffré au repos avec AES-256-GCM.
- Le personnel de my-id.ca peut-il voir mon profil enregistré?
- Non. Les champs sensibles sont chiffrés au repos et la base de données de production n’est pas consultable en clair par le personnel. L’accès opérationnel est audité et limité.
- Que se passe-t-il si je perds mon mot de passe?
- Utilisez le lien de réinitialisation sur la page de connexion. La récupération est limitée en débit et envoyée seulement à l’adresse au dossier.