Transparence

Comment WIGGWIGG utilise l'IA

Deux réponses honnêtes. Ce que l'IA fait avec vos données : presque rien, et le chiffrement à connaissance nulle fait qu'on ne peut pas lire l'essentiel de toute façon. Comment on utilise l'IA pour bâtir le produit : beaucoup, et une personne en est toujours responsable.

L'IA et vos données

Ce que l'IA fait avec vos données

On ne tire pas profit de vos données, et on a conçu WIGGWIGG pour ne pas pouvoir lire ce qui compte le plus.

On n'entraîne jamais d'IA sur vos données

Vos messages, vos contacts et vos identités ne servent jamais à entraîner des modèles d'apprentissage automatique. On ne le fait pas, et les fournisseurs sur qui on s'appuie n'ont pas le droit, par contrat, d'utiliser vos données à leurs propres fins.

Aucune lecture humaine systématique

Le personnel de WIGGWIGG ne consulte pas systématiquement vos textos et n'écoute pas systématiquement vos appels. On choisit d'effectuer des vérifications de sécurité automatisées et limitées. Lorsqu'une révision est nécessaire, le personnel autorisé peut examiner les signalements des filtres de sécurité, les signalements d'abus, les contestations et les renseignements que vous transmettez au soutien. Le matériel confirmé illégal entraîne des obligations légales de préservation et de signalement. On conserve les autres correspondances nuisibles par choix et on les signale seulement si un examen conclut qu'elles sont criminelles au Canada.

Aucun profilage, aucune pub ciblée

On ne dresse pas votre profil, on ne cible pas de pub et on ne vend rien à des courtiers de données. Il n'y a aucune business de surveillance à nourrir ici.

Connaissance nulle par conception

Votre coffre-fort (gestionnaire de mots de passe) et vos identités sont chiffrés sur votre appareil avant même de nous parvenir. On ne détient aucune clé pour les lire, donc aucune de nos IA ne le peut non plus. Vos messages transitent brièvement par nos serveurs pour être livrés et vérifiés. Sous notre méthode actuelle, ils sont ensuite scellés pour la clé de communication du compte afin qu'on ne puisse pas lire la copie scellée. Un petit ensemble conservé depuis la bêta privée reste lisible par nos serveurs sous l'ancien chiffrement jusqu'à un processus distinct de rescellement.

Les vérifications de sécurité, et où on les explique

Nommer ce qui n'est pas à connaissance nulle, c'est important. On choisit d'effectuer quelques vérifications de sécurité automatisées et limitées : aucune n'est une IA qu'on a bâtie pour apprendre sur vous, et aucune ne lit les mots de vos messages. Le matériel confirmé illégal entraîne des obligations légales de préservation et de signalement. On conserve les autres correspondances nuisibles par choix et on les signale seulement si un examen conclut qu'elles sont criminelles au Canada. On détaille les vérifications, ce qui reste lisible sur nos serveurs et pour combien de temps sur les pages ci-dessous.

L'IA et comment on bâtit

Comment on utilise l'IA pour bâtir WIGGWIGG

WIGGWIGG est bâti de façon indépendante, avec l'assistance de l'IA. Une personne reste responsable de chaque changement, tout ce qui touche à la sécurité reçoit une révision supplémentaire, et rien de tout ça ne touche à vos données ni n'affaiblit le chiffrement.

L'IA de développement travaille sur le code, pas sur vos données

L'IA qui nous aide à écrire WIGGWIGG travaille sur notre code source, pas sur votre compte. Votre coffre-fort est chiffré avec des clés dérivées sur votre appareil. Sous notre méthode actuelle, vos messages stockés sont scellés pour la clé de communication du compte, qu'un client pris en charge ouvre après la connexion et le déverrouillage. Nos outils de développement ne voient pas vos vraies données. Un petit ensemble conservé depuis la bêta privée reste lisible par nos serveurs sous l'ancien chiffrement jusqu'à un processus distinct de rescellement.

Conçu et testé sur des données synthétiques

Le développement et les tests se font sur des données locales et inventées, jamais sur votre vrai compte. Comme votre coffre-fort et vos identités sont chiffrés avec votre clé, un accès direct à notre base de données de production n'en révélerait que le texte chiffré. Pour les communications protégées par notre méthode actuelle, la copie stockée est elle aussi scellée. Un petit ensemble conservé depuis la bêta privée reste toutefois lisible par nos serveurs sous l'ancien chiffrement jusqu'à un processus distinct de rescellement.

Une personne en est toujours responsable

L'IA est un outil dont on assume le résultat, pas une excuse. Rien n'est déployé sans qu'une personne le révise et en assume la responsabilité. Il n'y a pas de « c'est l'IA qui l'a fait ».

Révisé pour la sécurité, pas juste pour la vitesse

Tout ce qui touche au chiffrement ou aux données sensibles passe par une révision explicite de sécurité et de connaissance nulle, y compris des vérifications adverses « red-team », avant d'être publié.

L'IA ne sert pas qu'au code

L'IA a aussi dessiné nos mascottes et rédigé une partie de nos textes publics : marketing, blogue, publications sociales, infolettres. Comme pour le code, une personne relit et approuve avant la publication. Pour Patch et les Wiggs, on a d'abord cherché une illustratrice ou un illustrateur, on n'a trouvé personne, et on est parti avec l'IA. L'intention reste d'engager quelqu'un du métier quand le projet pourra se le payer. Rien de tout ça ne touche à vos données.

Notre ligne rouge

L'IA nous aide à bâtir WIGGWIGG. Elle n'a jamais le droit d'affaiblir la garantie de connaissance nulle. Si un chemin plus rapide exigeait qu'on lise vos données, on ne le prend pas.

Questions fréquentes sur l'IA chez WIGGWIGG

Est-ce qu'une IA lit mes textos ou écoute mes appels?

Aucune IA générale ne lit vos communications. Des filtres de sécurité automatisés et limités (examen du pourriel et détection de contenu illégal) s'exécutent en mémoire dès qu'un message arrive. Le personnel de WIGGWIGG ne consulte pas systématiquement vos textos et n'écoute pas systématiquement vos appels, mais le personnel autorisé peut examiner les signalements des filtres de sécurité, les signalements d'abus, les contestations et les renseignements que vous transmettez au soutien. Sous notre méthode actuelle, le contenu stocké est ensuite scellé pour la clé de communication du compte, qu'un client pris en charge ouvre après la connexion et le déverrouillage, et on n'entraîne jamais de modèle dessus. Un petit ensemble conservé depuis la bêta privée reste lisible par nos serveurs sous l'ancien chiffrement jusqu'à un processus distinct de rescellement.

Envoyez-vous mes données à des entreprises d'IA comme OpenAI ou Anthropic?

Non. Votre coffre-fort chiffré et vos messages ne sont jamais envoyés à un service d'IA tiers. L'assistance par IA qu'on utilise sert à écrire notre propre code, à dessiner nos mascottes et à rédiger une partie de nos textes publics : elle travaille sur nos propres contenus, jamais sur les données de votre compte.

Le code de WIGGWIGG est-il écrit par une IA?

On utilise des assistants de code par IA dans notre façon de bâtir. Mais une personne révise chaque changement et en est responsable, et le code sensible à la sécurité reçoit une révision adverse supplémentaire avant d'être déployé. L'IA nous accélère; elle n'a pas le dernier mot.

Un bogue dans votre code pourrait-il exposer mes données?

Oui, la sécurité côté client dépend toujours d'un code client digne de confiance. Lorsqu'un client authentique et non compromis fonctionne correctement, votre coffre-fort et vos identités sont chiffrés avant de quitter votre appareil. Une compromission de la base de données ou de l'API ne devrait donc révéler que du texte chiffré. Un appareil compromis, une extension de navigateur malveillante ou un client Web altéré pourrait exposer vos données après le déverrouillage. Sous notre méthode actuelle, vos messages stockés sont plutôt scellés pour la clé de communication du compte, et on ne conserve aucune clé capable de lire la copie scellée. Un petit ensemble conservé depuis la bêta privée reste lisible par nos serveurs sous l'ancien chiffrement jusqu'à un processus distinct de rescellement. Un message transite aussi en clair par nos serveurs le temps nécessaire pour être livré et vérifié.

Confidentialité des communications

Exactement ce qu'on vérifie sur les appels et les messages, et ce qu'on conserve.

Confidentialité des communications

Chiffrement à connaissance nulle

Comment vos données sont chiffrées sur votre appareil, pour qu'on ne puisse pas les lire.

Chiffrement à connaissance nulle

Politique de confidentialité

Tout le détail juridique sur la façon dont on traite vos renseignements.

Politique de confidentialité

Dernière mise à jour : septembre 2026