Sécurité

SeeItLive traite de la vidéo en direct provenant de vos clients, la sécurité est donc intégrée à chaque niveau. Cette page explique comment les clés, les sessions, les captures et les comptes sont protégés — et ce que vous pouvez faire pour les garder en sécurité.

Sécurité des clés API

Les clés API authentifient les requêtes envoyées à l'API SeeItLive. Quiconque détient une clé peut démarrer des sessions facturées à votre compte : traitez-les donc comme des mots de passe.

  • Conservez les clés sur votre serveur — ne les intégrez jamais dans du code navigateur ou d'application mobile.
  • Le secret complet n'est affiché qu'une seule fois, à la création. Stockez-le dans un gestionnaire de secrets.
  • Faites tourner une clé immédiatement si vous soupçonnez qu'elle a été exposée, puis supprimez l'ancienne.
  • Utilisez une clé distincte par environnement (test et production) afin de pouvoir en révoquer une sans casser l'autre.
Important

Si une clé apparaît un jour dans un commit git, un journal ou un ticket de support, faites-la tourner immédiatement — partez du principe que tout ce qui est journalisé peut être lu.

Confidentialité des sessions

La vidéo en direct est diffusée en pair à pair et n'est pas enregistrée par défaut. Le flux est chiffré en transit, le client garde le contrôle de sa propre caméra et peut arrêter le partage à tout moment. Seules les captures qu'un agent prend délibérément sont stockées.

Journal d'audit des captures

Chaque capture est inscrite dans le journal d'audit de la session avec un horodatage et l'agent qui l'a prise. Vous disposez ainsi d'un enregistrement fiable de ce qui a été capturé et quand — utile pour la conformité, les litiges et les revues internes.

Sécurité du compte

Votre compte SeeItLive prend en charge des protections de connexion modernes afin qu'un mot de passe divulgué ne suffise pas à lui seul à laisser quelqu'un entrer :

  • Authentification multifacteur — ajoutez une seconde étape (application d'authentification ou SMS) à la connexion.
  • Clés d'accès (passkeys) — connectez-vous avec les données biométriques de votre appareil plutôt qu'avec un mot de passe.
  • Authentification unique (SSO) — les équipes plus grandes peuvent connecter leur propre fournisseur d'identité (OIDC ou SAML) et imposer le SSO à tous.
Astuce

Activez l'authentification multifacteur pour chaque agent pouvant lancer des sessions — c'est le levier le plus efficace pour la sécurité du compte.

Traitement des données

SeeItLive ne stocke que ce dont une session a besoin : les captures prises par les agents ainsi que les métadonnées et le journal d'audit de la session. La vidéo en direct n'est pas conservée. Pour tous les détails sur la conservation et le traitement des données, consultez la page de confiance et la politique de confidentialité.

Sécurité