Notre approchePrivé par défaut. Défense en profondeur.
Norrith traite certaines des données les plus sensibles qui vous appartiennent ; nous l'avons donc conçu privé par défaut et selon le principe de la défense en profondeur. Vos données sont chiffrées sur votre appareil et en transit, isolées par utilisateur dans la base de données, et jamais vendues ni transmises à des annonceurs. Nous utilisons uniquement de la cryptographie standard et auditée, sans chiffrement maison.
Notre programme de sécurité est conçu selon la norme OWASP MASVS (Mobile Application Security Verification Standard) niveau 2, et nous travaillons à être prêts pour SOC 2.
ChiffrementChiffré en transit et au repos.
En transit. Les connexions vers l'infrastructure de Norrith utilisent l'épinglage de certificat, de sorte qu'un attaquant réseau présentant un certificat auquel nous ne faisons pas confiance ne peut ni intercepter ni altérer vos données.
Sur votre appareil. La base de données locale est protégée par la protection des données d'iOS et demeure illisible tant que votre appareil est verrouillé. Les jetons d'authentification résident dans le trousseau iOS : ils demeurent sur l'appareil, ne sont pas exportables et ne sont jamais synchronisés ni sauvegardés hors de l'appareil.
La synchronisation iCloud est désactivée, de sorte que vos données financières ne quittent pas l'appareil, sauf par des appels d'API authentifiés vers notre infrastructure.
Connexions bancairesEn lecture seule, par l'intermédiaire de Plaid.
La connexion bancaire passe par Plaid. Votre mot de passe bancaire est saisi dans Plaid et n'est transmis qu'à Plaid et à votre banque ; il n'atteint donc jamais Norrith. L'accès est en lecture seule. Les jetons d'accès Plaid ne quittent jamais nos serveurs et sont chiffrés au repos avec AES-256-GCM, à l'aide d'une clé qui réside uniquement dans nos fonctions edge et jamais dans la base de données, avec rotation des clés et purge à la suppression du compte. Les webhooks bancaires entrants sont vérifiés cryptographiquement avant que nous agissions.
Isolation de l'infrastructureVos données n'appartiennent qu'à vous.
Row-Level Security s'applique à chaque table appartenant à un utilisateur, de sorte que l'accès est contrôlé au sein même de la base de données (owner = auth.uid()) et que même un bogue applicatif ne peut exposer les données d'un autre utilisateur.
Les clés de rôle de service ainsi que les clés Plaid et celles des fournisseurs d'IA résident uniquement dans des fonctions côté serveur et ne sont jamais livrées à l'application.
Dans un ménage, la base de données retient les transactions privées d'un partenaire et celles réservées au solde avant même qu'elles n'atteignent l'appareil de l'autre personne. Les niveaux de partage sont appliqués côté serveur, et pas seulement dans l'interface.
Confidentialité de l'IAUne IA que vous contrôlez.
Les fonctionnalités d'IA de Norrith sont désactivées par défaut et exigent votre consentement dans les Réglages, sous Confidentialité.
Observations IA n'envoie que des agrégats par catégorie, sans nom de commerçant. Demander à Norrith envoie en plus vos principaux commerçants selon vos dépenses récentes afin de pouvoir répondre à des questions propres à un commerçant. Un consentement distinct au mode détaillé est requis avant que les soldes par type, les transactions récentes détaillées, les placements ou les noms des partenaires de partage ne soient transmis.
Les numéros de compte ne sont jamais transmis, et les noms de commerçants liés à la santé et au domaine médical sont retenus et ne sont jamais communiqués à l'assistant, même en mode détaillé. Le traitement se fait sur le forfait payant de l'API du fournisseur, de sorte que vos saisies ne servent pas à entraîner ses modèles.
Traitement des données et conformitéConçu pour le droit canadien de la vie privée.
Journalisation prudente. Les adresses courriel sont masquées dans nos journaux, et les montants et les jetons ne sont jamais journalisés. Les analyses et les rapports de plantage sont facultatifs (activation volontaire seulement) et débarrassés de tout renseignement personnel, sans solde, transaction ni identifiant de compte.
Vos droits en vertu de la LPRPDE et de la Loi 25 du Québec. Exportation complète des données (JSON, plus un CSV de vos transactions), correction, retrait du consentement, et suppression avec une fenêtre de récupération de 30 jours avant l'effacement définitif.
Notification en cas d'atteinte. Si une atteinte touche vos données de façon importante, nous en avisons les utilisateurs concernés et le Commissariat à la protection de la vie privée du Canada sans délai déraisonnable. Tous les détails sur le traitement des données se trouvent dans notre politique de confidentialité.