FAQ sécurité et confidentialité de Missive

Table des matières

par

Eva Tang

December 10, 2020

· Mis à jour le

October 5, 2026

Missive a été conçu avec la confidentialité comme principe fondateur, pas comme une réflexion après coup. Nous sommes conformes SOC 2 Type II et au RGPD, nous chiffrons les données au repos et en transit, nous ne vendons pas les données des utilisateurs et nous bloquons par défaut les traqueurs de lecture dans les e-mails. Cette FAQ répond aux questions qu’on nous pose le plus souvent sur la fiabilité, la confidentialité et la sécurité.

En bref :

  • Missive ne vend jamais les données des utilisateurs à des tiers.
  • Toutes les données de notre base de données et de notre stockage cloud sont chiffrées au repos.
  • Conforme SOC 2 Type II, audité par un cabinet d’expertise comptable (CPA) indépendant.
  • Entièrement conforme au RGPD, avec un accord de traitement des données (DPA) publié.
  • Nous réussissons chaque année l’évaluation de sécurité OAuth API de Google (obligatoire pour tout service qui se connecte à Gmail ou à Google Workspace).
  • Quand vous consultez vos e-mails dans Missive, les traqueurs de lecture et les pixels de suivi 1x1 sont bloqués par défaut.

Tous les détails figurent dans notre politique de confidentialité et sur notre page Sécurité. Voici la FAQ, en langage clair.

Missive peut-il accéder à mes e-mails ?

Techniquement oui, de la même façon que Gmail peut lire vos e-mails Gmail et Outlook vos e-mails Outlook. Missive importe les e-mails via IMAP ou OAuth et les stocke dans notre base de données. C’est le fondement technique d’une boîte de réception collaborative : votre équipe ne peut travailler ensemble sur un message que si l’app y a accès.

Cela dit :

  • Seul un petit nombre de nos ingénieurs a accès à la base de données.
  • Nos outils internes affichent des indicateurs sur la santé du système (volume, performances, erreurs), pas le contenu des e-mails.
  • Nous n’analysons, ne partageons et ne vendons pas les données des utilisateurs.
  • Nous ne consultons le contenu d’un utilisateur que s’il nous l’a explicitement demandé, généralement pour enquêter sur un bug qu’il a signalé.

Pourquoi Missive est-il plus sûr qu’un compte Gmail ou Outlook partagé ?

La plupart des équipes qui adoptent Missive commencent par partager le mot de passe d’un compte Gmail ou Outlook, ou par créer une liste de distribution qui transfère tout à tout le monde. Ces deux approches montrent vite leurs limites côté sécurité :

  • Un mot de passe partagé ne se révoque pas proprement. Quand quelqu’un quitte l’équipe, soit vous changez le mot de passe (et le redistribuez à tout le monde), soit vous acceptez qu’un ancien employé y ait encore accès. Avec Missive, l’accès est individuel. Retirer quelqu’un lui coupe instantanément l’accès à toutes les boîtes de réception partagées dont il faisait partie.
  • Aucune piste d’audit. Si trois personnes partagent un même identifiant Gmail, impossible de savoir qui a répondu à quel message, qui a supprimé quoi ou qui a ouvert quelle pièce jointe. Missive enregistre chaque action par utilisateur, horodatage à l’appui.

En bref : Missive ne remplace pas Gmail ou Outlook comme serveur de messagerie, vos e-mails y restent. Missive ajoute par-dessus une couche d’accès pensée pour les équipes, plus traçable et plus facile à révoquer que le partage d’identifiants.

Missive utilise-t-il le contenu de mes e-mails pour entraîner l’IA ?

Non. Missive n’entraîne pas de modèles sur vos données.

Si vous activez l’assistant IA ou les règles IA de Missive, le contenu concerné est envoyé au fournisseur d’IA que vous avez choisi (OpenAI, Anthropic ou Google). Chaque fournisseur a sa propre politique, mais le principe reste le même :

  • OpenAI : n’entraîne pas ses modèles sur les données envoyées via l’API, sauf si vous l’acceptez explicitement. Les prompts et les réponses sont conservés jusqu’à 30 jours pour la détection des abus, puis supprimés.
  • Anthropic : n’entraîne pas ses modèles sur les entrées ni sur les sorties de l’API par défaut. Même conservation de 30 jours pour des raisons de sécurité.
  • Google Gemini : même règle par défaut pour l’offre API payante.

C’est vrai que vous achetiez des crédits IA à Missive ou que vous utilisiez votre propre clé API (BYOK). Le BYOK débloque aussi des contrôles côté fournisseur, comme la résidence des données dans l’UE d’OpenAI pour les équipes qui en ont besoin. Plus de détails dans notre documentation sur l’IA.

Les expéditeurs peuvent-ils voir quand j’ouvre leurs e-mails ?

Non. Missive bloque par défaut les traqueurs de lecture et les pixels de suivi 1x1 : les expéditeurs ne peuvent donc pas savoir si vous avez ouvert leur message. Vous pouvez même créer des règles basées sur la condition « contient des traqueurs de lecture », pratique pour acheminer automatiquement les e-mails marketing.

Où Missive stocke-t-il mes données ?

Missive est hébergé sur Amazon Web Services (région US East 1, en Virginie du Nord) pour l’application, avec Crunchy Bridge pour les bases de données Postgres gérées. Les deux respectent les principales certifications de sécurité et publient leurs pratiques de sécurité.

Si vous devez ajouter nos plages d’adresses IP à la liste d’autorisation de votre serveur de messagerie, AWS publie la liste à jour sur https://ip-ranges.amazonaws.com/ip-ranges.json.

Missive est-il conforme SOC 2 ?

Oui. Missive est conforme SOC 2 Type II, audité par un cabinet d’expertise comptable (CPA) indépendant basé en Californie. Le Type II (contrairement au Type I) confirme que nos contrôles de sécurité sont à la fois bien conçus et efficaces de façon constante dans le temps, et pas seulement à un instant donné.

Le rapport SOC 2 est disponible sur demande. Écrivez à security@missiveapp.com pour en obtenir une copie.

Missive est-il conforme au RGPD ?

Oui. Missive est entièrement conforme au Règlement général sur la protection des données de l’UE. Vous pouvez demander un accord de traitement des données (DPA) et consulter la liste complète des sous-traitants sur notre page RGPD.

Missive est-il conforme HIPAA ?

Non. Missive n’est pas conforme HIPAA et nous ne signons pas de Business Associate Agreements (BAA). Si vous traitez des informations de santé protégées (PHI) et avez besoin d’un outil de messagerie conforme HIPAA, Missive n’est pas le bon choix.

Missive est-il conforme PCI DSS ?

Missive ne stocke ni ne traite lui-même aucune donnée de carte bancaire. Tous les paiements des abonnements Missive sont traités par Stripe, certifié prestataire de services PCI DSS de niveau 1. Les numéros de carte ne sont ni stockés ni même transmis par notre infrastructure : le périmètre PCI relève donc de Stripe.

Missive prend-il en charge le SSO et l’authentification à deux facteurs ?

Oui, les deux.

  • L’authentification à deux facteurs (2FA) est disponible avec tous les forfaits. Configurez-la dans Paramètres > Connexion et sécurité avec n’importe quelle app TOTP (Authy, Google Authenticator, 1Password, etc.).
  • Le SSO SAML est disponible avec le forfait Business et fonctionne avec n’importe quel fournisseur d’identité SAML 2.0 (Okta, Azure AD, Google Workspace, OneLogin, etc.).
  • Le SSO obligatoire permet aux administrateurs d’exiger que chaque utilisateur de l’organisation s’authentifie via votre IdP, comme l’attendent la plupart des programmes de conformité pour un accès centralisé.

Missive existera-t-il encore dans quelques années ?

Presque certainement. Missive existe depuis 2015 ; l’entreprise est entièrement autofinancée (aucun capital-risque), rentable et détenue de façon indépendante par l’équipe fondatrice. Plus de 6 500 entreprises utilisent Missive au quotidien, dans la logistique, le droit, l’immobilier, les services professionnels et bien d’autres secteurs.

Pas de caprices d’investisseurs, pas de pression pour vendre. Nous avançons au rythme qui rend le produit meilleur.

Vendez-vous ou partagez-vous les données des utilisateurs ?

Nous ne vendons jamais les données des utilisateurs, à qui que ce soit. C’est une ligne rouge. Nous partageons un ensemble limité de données opérationnelles avec un petit nombre de sous-traitants (notre prestataire d’envoi d’e-mails, notre prestataire de paiement, notre service de suivi des erreurs…), tous listés publiquement sur la page RGPD.

Puis-je exporter mes données ?

Oui. Allez dans Paramètres > Connexion et sécurité et demandez un export. Vous obtenez :

  • Conversations : chaque message (e-mail, SMS, etc.), commentaire, assignation et horodatage, au format .json par organisation.
  • Commentaires : tous les commentaires du chat interne auxquels vous avez accès, au format .csv par organisation.
  • Contacts : tous les contacts de chaque carnet de contacts auquel vous avez accès, au format .csv par carnet.
  • Adresses e-mail et numéros de téléphone : tous les champs De/À/Cc des messages auxquels vous avez accès, au format .csv.
  • Réponses enregistrées : au format .html avec les pièces jointes.
  • Règles : au format .csv par organisation.

Missive vous livre l’export sous forme de conversation dans votre boîte de réception dès qu’il est prêt.

Comment supprimer mon compte et toutes mes données ?

Attention : cette action est irréversible. Les étapes complètes sont détaillées ici, et en voici la version courte :

  1. Allez dans Paramètres > Comptes et supprimez chaque compte connecté (e-mail, SMS, etc.) via Supprimer le compte.
  2. Allez dans Paramètres > Calendriers et supprimez chaque calendrier connecté.
  3. Allez dans Paramètres > Intégrations et supprimez chaque intégration (Asana, Todoist, etc.).
  4. Allez dans Paramètres > Organisations. Si vous en possédez une, supprimez-la. Si vous en êtes membre, un administrateur doit vous retirer.
  5. Allez dans Paramètres > Connexion et sécurité (il faudra peut-être saisir à nouveau votre mot de passe ou confirmer avec Google ou Apple).
  6. Faites défiler jusqu’à Supprimer le compte et cliquez sur Supprimer.
  7. Confirmez dans la fenêtre qui s’affiche.

Vous êtes déconnecté immédiatement. Sous 30 jours, toute trace de vos données et de votre activité Missive est définitivement supprimée de notre base de données, de notre stockage cloud, de nos sauvegardes et de nos journaux. Ce processus respecte l’article 17 du RGPD (droit à l’effacement).

Si vous voulez simplement arrêter de payer, allez plutôt dans Paramètres > Facturation et résiliez votre abonnement.

Qui contacter pour d’autres questions ?

Missive est le client de messagerie collaboratif des équipes pour qui une boîte de réception bien tenue est un sport d’équipe. Commencez un essai gratuit de 30 jours sur missiveapp.com.

Articles similaires

Voir plus d’articles
Productivité

November 21, 2025

Les meilleures alternatives à Gmail pour les équipes en 2026 : avantages, inconvénients et fonctionnalités

Les meilleures alternatives à Gmail pour les équipes en 2026, comparées. Avantages, inconvénients, tarifs, et les outils qui règlent vraiment le problème de la boîte de réception partagée.

Lire la suite
Service client

January 23, 2023

Les 9 meilleurs assistants e-mail IA en 2026 : des aides pour la boîte de réception aux agents autonomes

Les meilleurs assistants e-mail IA en 2026 : Missive, Shortwave, Superhuman, Fyxer, SaneBox et d’autres. Comparez fonctionnalités et tarifs, et trouvez celui qui convient à votre équipe.

Lire la suite
Productivité

October 26, 2024

5 fonctionnalités de Missive à connaître absolument

Cinq fonctionnalités de Missive trop peu utilisées qui font gagner un temps fou : fusionner des fils, personnaliser la barre latérale, insérer des réponses enregistrées, la barre de commande et renommer les fils.

Lire la suite
Service client

October 26, 2023

Les 12 meilleurs logiciels de help desk pour petites entreprises

Simplifiez votre support client et gagnez en productivité grâce aux meilleurs logiciels de help desk pour petites entreprises.

Lire la suite
Boîte de réception partagée

November 4, 2022

Comment gérer une boîte aux lettres partagée : 8 bonnes pratiques pour les équipes collaboratives

Les bonnes pratiques de vraies équipes d’opérations, de support et de comptabilité pour gérer une boîte aux lettres partagée. Assignez des responsables, coordonnez-vous dans le fil et fixez des SLA qui tiennent vraiment.

Lire la suite
Service client

August 24, 2020

Comment ajouter un chat en direct à WordPress (sans une énième extension que vous oublierez de consulter)

La plupart des extensions de chat en direct pour WordPress créent une boîte de réception à part qu’il faut penser à consulter. Voici comment ajouter un chat en direct qui arrive directement dans la même boîte de réception que vos e-mails.

Lire la suite
Service client

September 2, 2020

Le SMS pour le service client : quand l’utiliser et comment le mettre en place

Les SMS sont lus en quelques minutes. Mais gérer des conversations clients par SMS en équipe, c’est une autre affaire. Voici quand le SMS a du sens pour le support, et comment le mettre en place sans créer une seconde boîte de réception que personne ne consulte.

Lire la suite
Flux de travail

July 2, 2025

Configurer votre cabinet comptable dans Missive (le modèle POD)

Configurez Missive pour un cabinet comptable organisé selon le modèle POD : boîtes de réception partagées, alias, règles et assignations pour plus de clarté et de responsabilisation dans tout le cabinet.

Lire la suite
Astuces et modèles

December 19, 2022

Service client en petite entreprise : 14 conseils pour l’améliorer

14 conseils concrets pour améliorer le service client d’une petite entreprise (centraliser vos échanges, utiliser des réponses enregistrées, collaborer en équipe…) et les outils qui rendent tout cela gérable.

Lire la suite

Nous vivons dans nos boîtes de réception.
Rendons l’e-mail agréable.

Essayez Missive gratuitement, invitez quelques personnes pour vous faire une idée, puis passez à un forfait payant quand vous le souhaitez.

4.8 → Plus de 1 000 avis
4.8
→ Plus de 1 000 avis