WIGGWIGG est une plateforme à connaissance nulle. On aimerait vérifier moins de vos communications, mais la réglementation des télécommunications nous oblige à effectuer certaines vérifications de sécurité. Voici exactement ce qu'on doit faire, et comment on minimise la collecte de données.
La réglementation canadienne (CRTC) et américaine (FCC) en matière de télécommunications exige que tout fournisseur de services téléphoniques effectue des vérifications de sécurité. Ce n'est pas optionnel : les opérateurs bloquent les services qui ne se conforment pas.
Détection CSAM
Tout le mondeLa loi fédérale exige que les fournisseurs de services téléphoniques disposent de systèmes pour détecter et signaler le matériel d'abus sexuel d'enfants quand il est repéré.
Prévention de la fraude
Tout le mondeDétecter et bloquer les tentatives d'hameçonnage par SMS et les arnaques.
Filtrage du indésirable par SMS
Personnel (P2P)*Identifier les modèles de messagerie de masse et de indésirable commercial.
Règles de contenu SHAFT
Affaires (A2P) - FuturFiltrage par mots-clés Sexe, Haine, Alcool, Armes à feu, Tabac exigé par les opérateurs pour la messagerie commerciale. S'appliquera au lancement des fonctionnalités d'affaires.
Rétention des métadonnées
Tout le mondeHorodatages des appels et SMS et numéros de téléphone (nécessaires aux litiges de facturation et aux demandes légales).
Services d'urgence (911)
Appels au 911 uniquementLe E911 est gratuit et intégré sur chaque numéro <span class="inline-block whitespace-nowrap"><span class="brand-name">WIGGWIGG</span>.</span> Votre adresse chiffrée est enregistrée chez Telnyx et partagée avec les répartiteurs du 911 uniquement lors des appels d'urgence. <a href="/fr/fonctionnalites/e911/">Voir comment fonctionne le E911 sur <span class="brand-name">WIGGWIGG</span></a>.
Filtrage léger pour les messages personnels uniquement
Règles strictes pour les messages commerciaux/automatisés uniquement. PAS vos textos personnels
Ce ne sont pas des politiques WIGGWIGG. Ce sont des exigences réglementaires pour exploiter un service téléphonique en Amérique du Nord. On fait le minimum exigé par les organismes de réglementation.
On vérifie seulement ce que la loi exige et on ne stocke rien au-delà des minimums de conformité.
Messages SMS
Les messages transitent par les réseaux téléphoniques standards (visibles par les opérateurs comme tous les SMS, c'est inévitable pour tout service téléphonique qui interopère avec le réseau public). Une fois reçu, le contenu est scellé avec votre clé publique X25519 sur des serveurs canadiens, par agrément de clé sur courbe elliptique et chiffrement authentifié XChaCha20-Poly1305. Une nouvelle paire de clés éphémère est générée pour chaque message et détruite immédiatement, donc chaque message stocké a son propre sceau à confidentialité persistante. Seul votre appareil peut l'ouvrir. On ne peut pas déchiffrer le contenu SMS au repos, même sur demande.
Images MMS
Les images sont analysées pour détecter du contenu illégal (détection CSAM, analyse de logiciels malveillants) avant stockage. L'image est ensuite scellée avec votre clé publique X25519, en utilisant la même paire de clés éphémère par message que les SMS, donc une compromission future de la clé ne peut pas déchiffrer les médias passés. Seul votre appareil peut l'ouvrir. On ne peut pas déchiffrer vos photos au repos, même sur demande.
Audio de messagerie vocale
Enregistré sur les serveurs Telnyx pendant quelques secondes, puis récupéré sur nos serveurs canadiens, scellé avec votre clé publique X25519 (audio et transcription tous deux à confidentialité persistante), puis supprimé de Telnyx. On ne peut pas déchiffrer les messages vocaux au repos. Seul votre appareil peut les lire.
Aucune révision humaine
Vos communications ne sont jamais vues par le personnel de WIGGWIGG.
Aucun entraînement d'IA
On n'utilise pas vos données pour entraîner des modèles d'apprentissage automatique.
Aucune analyse marketing
Zéro profilage, zéro ciblage, zéro suivi comportemental.
Aucun enregistrement des appels en direct
On n'enregistre jamais vos conversations téléphoniques en direct. La messagerie vocale n'est sauvegardée que lorsque vous choisissez explicitement de l'activer, et c'est vous qui contrôlez quand les enregistrements sont supprimés.
Aucun accès aux listes de contacts
On n'accède pas aux contacts de votre appareil et on ne construit pas de graphe de relations. Avec qui vous communiquez reste privé.
Aucun suivi de localisation
Votre position n'est partagée qu'en cas d'appel au 911, comme l'exige la loi. Le reste du temps, on ne vous suit pas.
Aucun profilage comportemental
Aucune analyse marketing, aucun ciblage publicitaire, aucun suivi comportemental. On ne profile pas vos habitudes de communication et on ne vend pas vos données.
Aucun partage avec des tiers
Le contenu de vos communications n'est jamais partagé avec des annonceurs, des courtiers de données ou des firmes d'analyse. On ne partage que ce qui est légalement exigé (ordonnances judiciaires, services d'urgence).
Tout le reste de votre compte WIGGWIGG utilise le chiffrement à connaissance nulle.
Noms, dates de naissance, adresses, notes : tout chiffré côté client.
Votre coffre-fort de mots de passe est chiffré avec des clés que vous seul contrôlez.
Données d'organisation, étiquettes, surlignages : chiffrés avant le téléversement.
Préférences et configurations chiffrées côté serveur. On peut y accéder à des fins de soutien.
Engagement de confidentialité
Vos données d'identité, votre coffre et le contenu de vos communications (SMS, MMS, messagerie vocale) utilisent tous le chiffrement à connaissance nulle au repos. Une fois stockés, seul votre appareil peut les déchiffrer. Les communications entrantes utilisent l'agrément de clé sur courbe elliptique X25519 avec une nouvelle paire de clés éphémère par message, donc chaque message stocké a son propre sceau à confidentialité persistante : même une compromission future de votre clé privée ne peut pas déchiffrer les messages passés. On analyse les SMS et MMS pour la sécurité en temps réel comme l'exige la loi, puis on scelle le contenu avec votre clé. Le transit sur le réseau opérateur (SS7 / SIP) est inévitable pour le service téléphonique, et il est visible par les opérateurs comme tous les SMS. On réduit ce qu'on collecte au minimum légal.
En savoir plus sur la façon dont on protège vos données au repos : Sécurité de l'application
Découvrez comment fonctionne le filtre d'appels indésirables entrant (et comment vous le contrôlez) : Filtre d'appels indésirables
Commencez avec WIGGWIGG et gardez votre vie personnelle séparée, avec une sécurité de niveau entreprise.