DeepLeaf Yield DeepLeaf Yield

Sécurité et confidentialité

Comment DeepLeaf Yield cloisonne, stocke et protège les données de votre organisation, et ce que DeepLeaf Yield prend en charge pour vous.

La carte de connexion de l’application, avec un champ masqué pour la clé d’API de l’organisation.
L’application demande une clé avant d’afficher la moindre donnée.

Des données cloisonnées par organisation

  • Chaque exploitation, serre, ligne, cycle, passage et relevé appartient à une seule organisation.
  • Une clé ne lit et n’écrit que les données de sa propre organisation. Les analyses et les sites des autres organisations répondent comme introuvables.

Les clés

  • Les clés sont stockées sous forme d’empreintes, jamais en clair.
  • Une clé ne s’affiche qu’une fois, à sa création, et n’est jamais écrite dans les journaux.
  • Chaque clé est une clé administrateur ou une clé membre. Seules les clés administrateur gèrent les clés et paient la formule. Les clés émises avant l’existence des rôles sont des clés administrateur.
  • Les administrateurs de votre organisation révoquent les clés dans Clés d’accès, dans l’application. Une clé révoquée cesse de fonctionner dès la requête suivante. La dernière clé administrateur ne peut pas être révoquée : l’organisation n’est jamais bloquée.
  • Chaque clé enregistre sa dernière utilisation, à la minute près, pour repérer facilement les clés inutilisées.
  • La première clé administrateur d’une nouvelle organisation est retirée une seule fois, avec le code de retrait de sa demande d’accès. DeepLeaf Yield ne conserve qu’une empreinte du code de retrait, ne l’envoie jamais par e-mail, et le code cesse de fonctionner 30 jours après la demande. Trop de codes inconnus depuis une même adresse sont refusés pendant un moment.
  • Si toutes les clés administrateur sont perdues, écrivez à hello@deepleaf.io.

Sessions web

  • Après la connexion, le navigateur garde la clé dans un cookie HttpOnly, que les scripts de la page ne peuvent pas lire.
  • Le cookie est en SameSite=Strict, si bien que d’autres sites ne peuvent pas envoyer de requêtes avec lui, et il est marqué Secure en HTTPS.
  • Il dure 30 jours. Se déconnecter le supprime de ce navigateur.

Ce que DeepLeaf Yield prend en charge

  • Servir l’application et l’API en HTTPS en production.
  • Faire tourner les modèles de détection, stocker vos données et en assurer les sauvegardes.
  • Récupérer la météo extérieure des serres qui ont une position. Seules la latitude et la longitude de la serre sont transmises à la source de données météo.

Les pages ne chargent aucune police, aucun script, aucun outil de mesure d’audience ni aucun traceur extérieur.

Ce que vous pouvez faire

  • Rangez les clés dans un gestionnaire de mots de passe, et ne les collez pas dans des documents partagés ni dans des e-mails.
  • Créez une clé par appareil ou par personne, donnez-lui le rôle membre sauf si elle a besoin d’être administrateur, et révoquez les clés qui ne servent plus.
  • Gardez en tête qu’une suppression dans le registre ne peut pas être annulée depuis l’application. Exportez d’abord le cycle en CSV si vous risquez d’avoir besoin des chiffres.