Blog →
par
Eva Tang
December 10, 2020
· Mis à jour le
October 5, 2026
Missive a été conçu avec la confidentialité comme principe fondateur, pas comme une réflexion après coup. Nous sommes conformes SOC 2 Type II et au RGPD, nous chiffrons les données au repos et en transit, nous ne vendons pas les données des utilisateurs et nous bloquons par défaut les traqueurs de lecture dans les e-mails. Cette FAQ répond aux questions qu’on nous pose le plus souvent sur la fiabilité, la confidentialité et la sécurité.
En bref :
Tous les détails figurent dans notre politique de confidentialité et sur notre page Sécurité. Voici la FAQ, en langage clair.
Techniquement oui, de la même façon que Gmail peut lire vos e-mails Gmail et Outlook vos e-mails Outlook. Missive importe les e-mails via IMAP ou OAuth et les stocke dans notre base de données. C’est le fondement technique d’une boîte de réception collaborative : votre équipe ne peut travailler ensemble sur un message que si l’app y a accès.
Cela dit :
La plupart des équipes qui adoptent Missive commencent par partager le mot de passe d’un compte Gmail ou Outlook, ou par créer une liste de distribution qui transfère tout à tout le monde. Ces deux approches montrent vite leurs limites côté sécurité :
En bref : Missive ne remplace pas Gmail ou Outlook comme serveur de messagerie, vos e-mails y restent. Missive ajoute par-dessus une couche d’accès pensée pour les équipes, plus traçable et plus facile à révoquer que le partage d’identifiants.
Non. Missive n’entraîne pas de modèles sur vos données.
Si vous activez l’assistant IA ou les règles IA de Missive, le contenu concerné est envoyé au fournisseur d’IA que vous avez choisi (OpenAI, Anthropic ou Google). Chaque fournisseur a sa propre politique, mais le principe reste le même :
C’est vrai que vous achetiez des crédits IA à Missive ou que vous utilisiez votre propre clé API (BYOK). Le BYOK débloque aussi des contrôles côté fournisseur, comme la résidence des données dans l’UE d’OpenAI pour les équipes qui en ont besoin. Plus de détails dans notre documentation sur l’IA.
Non. Missive bloque par défaut les traqueurs de lecture et les pixels de suivi 1x1 : les expéditeurs ne peuvent donc pas savoir si vous avez ouvert leur message. Vous pouvez même créer des règles basées sur la condition « contient des traqueurs de lecture », pratique pour acheminer automatiquement les e-mails marketing.
Missive est hébergé sur Amazon Web Services (région US East 1, en Virginie du Nord) pour l’application, avec Crunchy Bridge pour les bases de données Postgres gérées. Les deux respectent les principales certifications de sécurité et publient leurs pratiques de sécurité.
Si vous devez ajouter nos plages d’adresses IP à la liste d’autorisation de votre serveur de messagerie, AWS publie la liste à jour sur https://ip-ranges.amazonaws.com/ip-ranges.json.
Oui. Missive est conforme SOC 2 Type II, audité par un cabinet d’expertise comptable (CPA) indépendant basé en Californie. Le Type II (contrairement au Type I) confirme que nos contrôles de sécurité sont à la fois bien conçus et efficaces de façon constante dans le temps, et pas seulement à un instant donné.
Le rapport SOC 2 est disponible sur demande. Écrivez à security@missiveapp.com pour en obtenir une copie.
Oui. Missive est entièrement conforme au Règlement général sur la protection des données de l’UE. Vous pouvez demander un accord de traitement des données (DPA) et consulter la liste complète des sous-traitants sur notre page RGPD.
Non. Missive n’est pas conforme HIPAA et nous ne signons pas de Business Associate Agreements (BAA). Si vous traitez des informations de santé protégées (PHI) et avez besoin d’un outil de messagerie conforme HIPAA, Missive n’est pas le bon choix.
Missive ne stocke ni ne traite lui-même aucune donnée de carte bancaire. Tous les paiements des abonnements Missive sont traités par Stripe, certifié prestataire de services PCI DSS de niveau 1. Les numéros de carte ne sont ni stockés ni même transmis par notre infrastructure : le périmètre PCI relève donc de Stripe.
Oui, les deux.
Presque certainement. Missive existe depuis 2015 ; l’entreprise est entièrement autofinancée (aucun capital-risque), rentable et détenue de façon indépendante par l’équipe fondatrice. Plus de 6 500 entreprises utilisent Missive au quotidien, dans la logistique, le droit, l’immobilier, les services professionnels et bien d’autres secteurs.
Pas de caprices d’investisseurs, pas de pression pour vendre. Nous avançons au rythme qui rend le produit meilleur.
Nous ne vendons jamais les données des utilisateurs, à qui que ce soit. C’est une ligne rouge. Nous partageons un ensemble limité de données opérationnelles avec un petit nombre de sous-traitants (notre prestataire d’envoi d’e-mails, notre prestataire de paiement, notre service de suivi des erreurs…), tous listés publiquement sur la page RGPD.
Oui. Allez dans Paramètres > Connexion et sécurité et demandez un export. Vous obtenez :
Missive vous livre l’export sous forme de conversation dans votre boîte de réception dès qu’il est prêt.
Attention : cette action est irréversible. Les étapes complètes sont détaillées ici, et en voici la version courte :
Vous êtes déconnecté immédiatement. Sous 30 jours, toute trace de vos données et de votre activité Missive est définitivement supprimée de notre base de données, de notre stockage cloud, de nos sauvegardes et de nos journaux. Ce processus respecte l’article 17 du RGPD (droit à l’effacement).
Si vous voulez simplement arrêter de payer, allez plutôt dans Paramètres > Facturation et résiliez votre abonnement.
Missive est le client de messagerie collaboratif des équipes pour qui une boîte de réception bien tenue est un sport d’équipe. Commencez un essai gratuit de 30 jours sur missiveapp.com.