Passer au contenu principal
Privé dès la conception

Votre argent. Vos données. Votre décision.

Norrith est conçu pour vous offrir de la clarté tout en vous laissant le contrôle. Voici exactement comment nous protégeons vos renseignements, en langage clair.

Dernière mise à jour · juillet 2026
Notre approche

Privé par défaut. Défense en profondeur.

Norrith traite certaines des données les plus sensibles qui vous appartiennent ; nous l'avons donc conçu privé par défaut et selon le principe de la défense en profondeur. Vos données sont chiffrées sur votre appareil et en transit, isolées par utilisateur dans la base de données, et jamais vendues ni transmises à des annonceurs. Nous utilisons uniquement de la cryptographie standard et auditée, sans chiffrement maison.

Notre programme de sécurité est conçu selon la norme OWASP MASVS (Mobile Application Security Verification Standard) niveau 2, et nous travaillons à être prêts pour SOC 2.

Chiffrement

Chiffré en transit et au repos.

En transit. Les connexions vers l'infrastructure de Norrith utilisent l'épinglage de certificat, de sorte qu'un attaquant réseau présentant un certificat auquel nous ne faisons pas confiance ne peut ni intercepter ni altérer vos données.

Sur votre appareil. La base de données locale est protégée par la protection des données d'iOS et demeure illisible tant que votre appareil est verrouillé. Les jetons d'authentification résident dans le trousseau iOS : ils demeurent sur l'appareil, ne sont pas exportables et ne sont jamais synchronisés ni sauvegardés hors de l'appareil.

La synchronisation iCloud est désactivée, de sorte que vos données financières ne quittent pas l'appareil, sauf par des appels d'API authentifiés vers notre infrastructure.

Connexions bancaires

En lecture seule, par l'intermédiaire de Plaid.

La connexion bancaire passe par Plaid. Votre mot de passe bancaire est saisi dans Plaid et n'est transmis qu'à Plaid et à votre banque ; il n'atteint donc jamais Norrith. L'accès est en lecture seule. Les jetons d'accès Plaid ne quittent jamais nos serveurs et sont chiffrés au repos avec AES-256-GCM, à l'aide d'une clé qui réside uniquement dans nos fonctions edge et jamais dans la base de données, avec rotation des clés et purge à la suppression du compte. Les webhooks bancaires entrants sont vérifiés cryptographiquement avant que nous agissions.

Isolation de l'infrastructure

Vos données n'appartiennent qu'à vous.

Row-Level Security s'applique à chaque table appartenant à un utilisateur, de sorte que l'accès est contrôlé au sein même de la base de données (owner = auth.uid()) et que même un bogue applicatif ne peut exposer les données d'un autre utilisateur.

Les clés de rôle de service ainsi que les clés Plaid et celles des fournisseurs d'IA résident uniquement dans des fonctions côté serveur et ne sont jamais livrées à l'application.

Dans un ménage, la base de données retient les transactions privées d'un partenaire et celles réservées au solde avant même qu'elles n'atteignent l'appareil de l'autre personne. Les niveaux de partage sont appliqués côté serveur, et pas seulement dans l'interface.

Confidentialité de l'IA

Une IA que vous contrôlez.

Les fonctionnalités d'IA de Norrith sont désactivées par défaut et exigent votre consentement dans les Réglages, sous Confidentialité.

Observations IA n'envoie que des agrégats par catégorie, sans nom de commerçant. Demander à Norrith envoie en plus vos principaux commerçants selon vos dépenses récentes afin de pouvoir répondre à des questions propres à un commerçant. Un consentement distinct au mode détaillé est requis avant que les soldes par type, les transactions récentes détaillées, les placements ou les noms des partenaires de partage ne soient transmis.

Les numéros de compte ne sont jamais transmis, et les noms de commerçants liés à la santé et au domaine médical sont retenus et ne sont jamais communiqués à l'assistant, même en mode détaillé. Le traitement se fait sur le forfait payant de l'API du fournisseur, de sorte que vos saisies ne servent pas à entraîner ses modèles.

Traitement des données et conformité

Conçu pour le droit canadien de la vie privée.

Journalisation prudente. Les adresses courriel sont masquées dans nos journaux, et les montants et les jetons ne sont jamais journalisés. Les analyses et les rapports de plantage sont facultatifs (activation volontaire seulement) et débarrassés de tout renseignement personnel, sans solde, transaction ni identifiant de compte.

Vos droits en vertu de la LPRPDE et de la Loi 25 du Québec. Exportation complète des données (JSON, plus un CSV de vos transactions), correction, retrait du consentement, et suppression avec une fenêtre de récupération de 30 jours avant l'effacement définitif.

Notification en cas d'atteinte. Si une atteinte touche vos données de façon importante, nous en avisons les utilisateurs concernés et le Commissariat à la protection de la vie privée du Canada sans délai déraisonnable. Tous les détails sur le traitement des données se trouvent dans notre politique de confidentialité.

Vous avez le contrôle

Vos droits. Toujours accessibles.

Exportation
Emportez vos données avec vous : une exportation complète en JSON, plus un CSV de vos transactions.
Interrupteurs de consentement
Activez ou désactivez les fonctionnalités d'IA, les analyses et le marketing quand bon vous semble.
Suppression
Supprimez votre compte et vos données, avec une fenêtre de récupération de 30 jours avant l'effacement définitif.
Verrouillé sur votre appareil

À vos conditions.

Verrouillage de l'application
Face ID, Touch ID ou Optic ID, avec un code d'accès facultatif en solution de repli, protège l'application, qui se verrouille automatiquement en arrière-plan et après un délai d'inactivité configurable.
Double authentification
Ajoutez une deuxième couche avec une application d'authentification (TOTP), ainsi que des codes de récupération de secours au cas où vous perdriez votre appareil.
Détection de nouvel appareil
Un appareil non reconnu envoie un courriel d'alerte de connexion, et si vous avez activé la double authentification, une nouvelle connexion exige aussi votre deuxième facteur. Vous pouvez consulter les sessions actives sous Appareils connectés et déconnecter à distance un appareil perdu.
Sécurité des sessions
Les jetons de rafraîchissement sont renouvelés à chaque utilisation, de sorte qu'un jeton réutilisé invalide toute la chaîne.
Rien sur votre écran verrouillé
Par défaut, les notifications masquent les montants en dollars et les noms de commerçants, et les noms de commerçants liés à la santé ou au domaine médical restent caviardés même si vous activez les aperçus sur l'écran verrouillé. L'aperçu dans le sélecteur d'applications est aussi masqué, de sorte qu'un coup d'œil à votre téléphone ne révèle pas votre solde.
Rien laissé derrière
Déconnectez-vous ou changez de compte et Norrith efface les données mises en cache localement : comptes, transactions, historique de conversation, recherches, résumé du widget et état du consentement.
Intégrité de l'appareil
Des heuristiques de détection de jailbreak s'exécutent sur l'appareil et sont signalées à notre infrastructure.
Bon à savoir

Norrith est un outil informationnel, et non une banque, un prêteur ou un conseiller financier, et les observations ne constituent pas des conseils financiers. Pour tous les détails sur ce que nous recueillons et pourquoi, consultez notre politique de confidentialité.

Divulgation responsable
Vous avez trouvé une vulnérabilité ? Écrivez à security@norrith.com. Nous examinons chaque signalement, nous ne poursuivrons pas les chercheurs de bonne foi, et nous vous créditerons une fois le problème résolu, si vous le souhaitez.
Security · Norrith