Politique de confidentialité · Extension navigateur
Extension Sorvek · Données et vie privée
Dernière mise à jour : 27 septembre 2026 · Rédigée en fonction de la Loi 25 (Québec) et de la LPRPDE (Canada)
Cette politique complète la politique de confidentialité principale de Sorvek et décrit les traitements propres à l'extension navigateur Sorvek Discovery.
Table des matières
- 1. Portée et rôles
- 2. Données transmises à Sorvek
- 3. Messages envoyés aux outils d'IA
- 4. Ce que l'extension ne transmet pas
- 5. Finalités
- 6. Choix, consentement et déploiement géré
- 7. Données gardées sur votre poste
- 8. Hébergement et destinataires
- 9. Durées de conservation
- 10. Mesures de sécurité
- 11. Vos droits
- 12. Nous joindre
1. Portée et rôles
L'extension navigateur Sorvek Discovery est un outil de sécurité réservé aux organisations clientes de Sorvek. Votre employeur ou votre organisation (l'« organisation ») décide de la déployer et choisit, volet par volet, ce qu'elle collecte.
Votre organisation est responsable des renseignements personnels traités par l'extension. Sorvek les traite pour son compte, selon le contrat qui les lie. Pour toute question sur l'usage que votre organisation fait de ces données, adressez-vous d'abord à son équipe TI.
Cette politique s'applique à l'extension sur Chrome, Edge, Firefox et les autres navigateurs basés sur Chromium, qu'elle soit installée par une politique de gestion des postes (Intune, GPO, Jamf) ou à la main.
2. Données transmises à Sorvek
Chaque volet dépend de la politique de votre organisation (section 6). Le tableau décrit ce qui part vers Sorvek quand un volet est actif, et ce qui reste sur votre poste.
| Fonction | Données transmises à Sorvek | Ce qui reste sur votre poste |
|---|---|---|
| Inscription | Pendant la saisie sur la page d'inscription : l'adresse courriel tapée, envoyée dans l'adresse de la requête pour trouver la politique de votre organisation (elle n'est pas enregistrée à cette étape). À l'inscription : votre adresse courriel professionnelle, un identifiant aléatoire du poste, le type de navigateur et la version de l'extension. Avec la connexion Microsoft : un code de connexion que Sorvek échange auprès de Microsoft pour confirmer votre adresse. En déploiement géré : la clé de déploiement de votre organisation. | Aucun jeton Microsoft n'est conservé. |
| Navigation (volet Visibilité SaaS) | Pour chaque page ouverte, sur tous les sites : le nom de domaine, le type de navigation et l'heure. Sur quelques plateformes d'agents IA (par exemple chatgpt.com), le chemin de la page. Les noms d'hôtes des services contactés par les pages, avec le domaine de la page, regroupés toutes les 5 minutes. | Le reste de l'adresse des pages (chemin, paramètres, fragment). |
| Détection des connexions (volet Visibilité SaaS) | Lorsque vous vous connectez à une application : le site, les méthodes de connexion offertes et celle utilisée (mot de passe, SSO, compte social), le contexte (connexion, création de compte, invitation) et l'heure. L'adresse utilisée n'est transmise que si elle a le même domaine que votre adresse professionnelle inscrite ; sinon, seule l'étiquette « personnelle » ou « externe » l'est. | Le mot de passe : la détection des connexions lit le champ seulement pour savoir s'il est vide ; seule cette réponse oui ou non est utilisée. Les adresses d'un autre domaine que le vôtre. |
| Outils d'IA (volet Analyse IA) | Pour chaque message envoyé à l'un des outils d'IA couverts (une cinquantaine d'outils dédiés, dont ChatGPT, Copilot, Gemini, Claude et Mistral, et, sauf si votre organisation les exclut, les assistants IA intégrés à Gmail, Outlook, Google Docs, Microsoft 365, Notion, HubSpot et Zoom) : l'outil, l'identifiant de la conversation quand l'outil l'affiche dans son adresse, une empreinte SHA-256, la longueur, un aperçu des 200 premiers caractères (section 3), les types de données sensibles détectés, l'issue (envoyé, averti, annulé, masqué, bloqué) et la justification que vous saisissez, s'il y a lieu. Les 4 096 premiers caractères du message sont aussi transmis pour une seconde analyse, puis effacés sans être enregistrés. Pour un message annulé ou bloqué, aucun texte n'est conservé. | Le texte au-delà de 4 096 caractères. Toutefois, quand des données masquées (par exemple une longue clé privée) occupent le début du message, l'aperçu de 200 caractères peut contenir du texte situé plus loin. Les réponses des outils d'IA ne sont pas collectées. |
| Fichiers, images et collages (volet Analyse IA) | Pour un fichier ou une image ajouté à un outil d'IA (par glisser-déposer, avec le bouton d'ajout de fichier ou, pour une image, par collage), quand l'analyse relève quelque chose ou qu'une règle de votre organisation s'applique : le nom du fichier, son type, le résultat et la couverture de l'analyse, les types de données sensibles détectés, l'issue et, s'il y a lieu, votre justification. Pour un texte collé : un événement seulement si l'analyse détecte une donnée à haut risque (par exemple une clé, un jeton, un mot de passe, un numéro de carte de crédit ou de NAS) ou un motif propre à votre organisation, avec les types détectés et la longueur. | Le contenu des fichiers, les images et le texte lu dans les images : l'analyse, y compris la reconnaissance de texte, se fait sur votre poste. Le texte collé n'est pas transmis au moment du collage ; une fois envoyé, il fait partie du message (ligne « Outils d'IA »). |
| Consoles développeur (volet Visibilité SaaS, si votre organisation garde active la recherche de clés d'API, ce qui est le réglage par défaut) | Sur GitHub, Vercel, AWS, Google Cloud et Cloudflare, quand une clé ou un secret se trouve dans la page, y compris dans un champ masqué d'une page de réglages : le type de secret, le nombre, l'adresse de la page (Sorvek en retire les paramètres avant de l'enregistrer sur ses serveurs) et un extrait de 100 caractères au plus, où le secret détecté est réduit à ses 4 premiers et 4 derniers caractères (pour une clé privée, c'est son en-tête qui est réduit). | La valeur complète du secret signalé, sauf s'il figure dans l'adresse de la page. Le contenu des champs masqués, lu sur votre poste pour y chercher des clés, sauf ce qui entre dans l'extrait. Le texte qui entoure le secret dans l'extrait (15 caractères de chaque côté au plus) n'est pas masqué et peut contenir un autre renseignement, par exemple un mot de passe court. |
| Inventaire des extensions (volet Visibilité SaaS) | Pour chaque extension installée dans le navigateur : identifiant, nom, version, description, état, type d'installation, permissions, sites permis et page d'accueil. | Le contenu et les données des autres extensions. |
| Politique de l'organisation | Votre acceptation de la politique d'usage de l'IA de votre organisation, vos demandes d'accès à un outil ou à un site (avec votre justification) et les sites bloqués que vous avez tenté d'ouvrir. | Rien d'autre. |
| Données techniques | La date de dernière activité et la version de l'extension, mises à jour à chaque échange, des compteurs de la file d'envoi et des signaux de santé de la capture (outil d'IA visité, nom d'hôte et heure, même si aucun message n'est envoyé), sans contenu de message. | Rien d'autre. |
Comme tout service web, les serveurs de Sorvek voient l'adresse IP de votre poste à chaque échange, notamment pour limiter le débit des requêtes. Elle n'est pas enregistrée avec les données de l'extension. Les journaux techniques du serveur web peuvent contenir l'adresse IP et l'adresse des requêtes, y compris l'adresse courriel tapée sur la page d'inscription.
3. Messages envoyés aux outils d'IA
L'aperçu conservé correspond aux 200 premiers caractères du message, après masquage sur votre poste. Un message de 200 caractères ou moins est donc conservé en entier, avec seulement les éléments masqués remplacés par un marqueur.
Masqués dans l'aperçu : les clés d'API et jetons courants reconnaissables à leur format (OpenAI, Anthropic, GitHub, Google Cloud, Stripe, Slack, GitLab, les identifiants Twilio, l'identifiant de clé d'accès AWS « AKIA… » et autres ; la clé secrète AWS qui l'accompagne n'est pas reconnue sous sa forme habituelle et peut rester lisible), les clés privées, la valeur d'un secret précédé d'un mot-clé comme « password= », les numéros de carte de crédit, de NAS, d'assurance sociale américaine, de compte bancaire canadien et d'IBAN valides lorsqu'ils sont écrits dans un format reconnu (par exemple, un NAS écrit en neuf chiffres collés ou un IBAN écrit par groupes de quatre n'est ni détecté ni masqué), le numéro d'assurance maladie du Québec accompagné de son contexte, et les motifs de sévérité élevée propres à votre organisation.
Détectés mais non masqués : les adresses courriel, les numéros de téléphone, certains numéros d'identification (dont le NEQ, le permis de conduire du Québec et des identifiants américains), les numéros qui ont la forme d'un NAS sans en être un, les extraits de code, les noms d'employés de votre organisation et les motifs de sévérité moyenne ou faible propres à votre organisation. Ces éléments restent lisibles dans l'aperçu.
Si le serveur détecte un secret qui aurait échappé au masquage, il remplace l'aperçu entier par une mention générique. La justification que vous saisissez (2 000 caractères au plus) est conservée telle quelle, sans masquage.
Aucun détecteur ne vise les renseignements de santé ou d'autres catégories sensibles en texte libre. Si vous en écrivez dans un message, dans une justification ou dans un nom de fichier, ils peuvent être conservés. Évitez d'en saisir dans les outils d'IA.
4. Ce que l'extension ne transmet pas
- Vos mots de passe de connexion : lors d'une connexion, la détection des connexions lit le champ mot de passe seulement pour savoir s'il est vide ; seule cette réponse oui ou non est utilisée, et le mot de passe n'est jamais transmis.
- Les champs masqués des consoles développeur : sur GitHub, Vercel, AWS, Google Cloud et Cloudflare, si votre organisation garde active la recherche de clés d'API (réglage actif par défaut), l'extension lit aussi, sur votre poste, les champs masqués des pages de réglages, où ces consoles affichent des clés et des secrets. Si une valeur a la forme d'une clé ou d'un jeton, un court extrait partiellement masqué peut être transmis (section 2). Depuis la version 0.31.1, la recherche de clés d'API ne lit rien sans le volet Visibilité SaaS et écarte, avant toute lecture, les champs qu'elle reconnaît comme ceux d'un formulaire de connexion, d'inscription ou de changement de mot de passe (par leurs attributs, le nom ou l'étiquette du champ, la forme du formulaire et les pages de connexion connues), y compris un mot de passe affiché avec le bouton « afficher ». Les versions antérieures pouvaient lire sur votre poste le mot de passe saisi dans ces formulaires, par exemple sur les pages de connexion de GitHub et de Cloudflare ; il ne pouvait être transmis, en tout ou en partie, que s'il avait la forme d'une clé ou se trouvait à moins de 15 caractères d'une clé détectée.
- Les réponses des outils d'IA.
- Le contenu des fichiers et des images que vous ajoutez : il est analysé sur votre poste. Le texte que vous collez est aussi analysé sur votre poste, mais s'il fait partie d'un message envoyé à un outil d'IA, il suit les mêmes règles que ce message (section 2).
- Le contenu des pages que vous visitez, à l'exception de ce qui est décrit à la section 2 : le texte que vous envoyez aux outils d'IA, les extraits autour des secrets dans les consoles développeur, les noms de fichiers et l'adresse utilisée lors d'une connexion.
- Avant votre inscription, rien d'autre que l'adresse courriel tapée sur la page d'inscription, la version de l'extension et vos choix sur cette page (volets cochés ou refus). Exception : si l'inscription échoue (réseau ou serveur indisponible) alors que l'Analyse IA est cochée, un message que vous envoyez ensuite à un assistant IA intégré à une application (Gmail, Outlook, Google Docs, Microsoft 365, etc.) peut être transmis à Sorvek, qui le refuse sans l'enregistrer.
5. Finalités
| Finalité | Données concernées |
|---|---|
| Repérer les applications SaaS et les outils d'IA utilisés dans l'organisation, et les comptes qui y sont ouverts | Navigation, services contactés, détection des connexions |
| Prévenir les fuites de données vers les outils d'IA et appliquer la politique d'usage de l'IA de l'organisation | Messages, fichiers et collages dans les outils d'IA, acceptations, demandes d'accès, sites bloqués |
| Signaler les secrets exposés dans les consoles développeur | Type de secret, adresse de la page, extrait réduit |
| Repérer les extensions de navigateur à risque | Inventaire des extensions |
| Faire fonctionner et diagnostiquer l'extension | Données techniques |
6. Choix, consentement et déploiement géré
Votre organisation règle chacun des deux volets, Visibilité SaaS et Analyse IA, sur l'une de trois valeurs : au choix de l'employé, imposé ou désactivé.
Sur un poste non géré : la page d'inscription présente les volets. Les volets au choix sont cochés par défaut. La connexion avec Microsoft active les volets tels qu'ils sont cochés à ce moment ; pour les décocher avant l'activation, saisissez d'abord votre courriel professionnel. Un volet imposé est normalement activé sans que vous puissiez le décocher ; sur un poste non géré, « Refuser tout » arrête toutefois la Visibilité SaaS, même imposée. « Refuser tout » arrête la collecte des volets au choix ; si votre organisation impose l'Analyse IA, ce que vous envoyez aux outils d'IA peut continuer d'être consigné.
Sur un poste géré par votre organisation (politique Intune, GPO ou Jamf) : l'extension s'inscrit seule avec l'adresse fournie par votre organisation, les deux volets sont activés selon sa politique et vous ne pouvez pas les refuser dans l'extension. Une notice décrivant la collecte s'affiche à l'inscription.
Règles de protection : une fois l'extension inscrite, les règles de votre organisation peuvent bloquer un envoi qui contient une donnée sensible, vous avertir ou masquer cette donnée, même si vous n'avez pas consenti à l'Analyse IA. Si ce volet n'est ni activé par vous ni imposé par votre organisation, rien n'est transmis à Sorvek au sujet de cet envoi. Avant l'inscription, l'extension bloque l'accès aux outils d'IA dédiés.
Changer d'avis : sur un poste non géré, le bouton « Ouvrir les paramètres » de l'extension rouvre la page d'inscription, où vous pouvez modifier vos choix ou tout refuser. Retirer votre consentement arrête la collecte des volets au choix ; si votre organisation impose l'Analyse IA, ce que vous envoyez aux outils d'IA peut continuer d'être consigné. Tant que l'extension reste installée, elle continue aussi de consulter la politique de votre organisation, ce qui met à jour la date de dernière activité et la version de l'extension. Désinstaller l'extension arrête la collecte à venir. Ni le retrait ni la désinstallation ne suppriment les données déjà transmises : pour cela, voir la section 11.
7. Données gardées sur votre poste
L'extension garde dans le stockage local du navigateur, sans chiffrement propre : son jeton d'installation, votre adresse courriel professionnelle, vos choix, la politique de votre organisation et une file des événements pas encore envoyés.
Quand l'envoi échoue, cette file peut contenir, pendant environ 7 jours, des aperçus de messages, des justifications, des noms de fichiers, l'adresse professionnelle utilisée lors d'une connexion et les adresses complètes de consoles avec leurs extraits de secret réduits. La copie brute des 4 096 premiers caractères, transmise pour la seconde analyse, n'est jamais mise dans cette file ; du texte du message lui-même, seul l'aperçu de 200 caractères peut s'y trouver. Le jeton d'installation est gardé sous forme hachée sur le serveur de Sorvek.
8. Hébergement et destinataires
Les données de l'extension sont transmises par HTTPS aux serveurs de Sorvek, hébergés sur Amazon Web Services dans la région Canada (Montréal, ca-central-1), où elles sont enregistrées.
L'extension communique seulement avec les serveurs de Sorvek et, lors d'une connexion avec Microsoft, avec le service de connexion de Microsoft. Les données peuvent ensuite être communiquées aux destinataires suivants :
- les utilisateurs de la console Sorvek de votre organisation, selon leur rôle (les aperçus de messages, les justifications et les demandes d'accès sont réservés aux administrateurs) ;
- les outils que votre organisation branche elle-même : son SIEM (sans aperçu de message ni texte de justification), ses canaux de notification comme Slack ou Teams (une demande d'accès y part avec votre adresse, la cible et votre justification), et les assistants IA qu'elle relie au serveur MCP de Sorvek, qui peuvent lire les aperçus et les justifications ;
- Anthropic, fournisseur de modèles d'IA dont les serveurs peuvent être situés hors du Canada, pour certaines fonctions de la console : le nom et le domaine des applications découvertes, pour les classer ; des compteurs agrégés et, si une personne ayant accès à la console les demande, le profil d'employés nommés avec leurs applications, pour l'assistant IA ; et, si votre organisation l'active, pour l'audit par IA : les adresses des employés qui ont envoyé le plus de messages sensibles, avec leur nombre, ainsi que des comptes découverts dans les applications (adresse, nom, poste, service, dernière activité), y compris ceux repérés par l'extension lors d'une connexion. Sorvek ne lui transmet ni les aperçus de messages ni les justifications.
9. Durées de conservation
| Type de donnée | Durée de conservation |
|---|---|
| Messages envoyés aux outils d'IA, fichiers, sites bloqués et secrets des consoles développeur | 90 jours par défaut, réglable par votre organisation entre 7 et 365 jours, puis suppression automatique. Certaines copies durent plus longtemps : les alertes de la console (votre adresse, l'outil et les types détectés), qui ne sont pas supprimées automatiquement, et, si votre organisation relie un SIEM, sa file d'envoi, environ 30 jours. |
| Les 4 096 premiers caractères d'un message | Non enregistrés : effacés après l'analyse |
| Navigation, services contactés, connexions détectées, et les applications et comptes découverts à partir de ces données | Pendant la durée du service. Aucune purge liée à l'ancienneté n'est programmée à ce jour pour ces données, sauf pour le journal détaillé des connexions observées, supprimé automatiquement après 90 jours. Une application ou un compte découvert peut aussi être retiré automatiquement, notamment s'il n'est plus reconnu comme une application SaaS. |
| Inventaire des extensions | Liste des extensions de chaque poste, y compris celles retirées depuis : pendant la durée du service, même après la désinstallation de l'extension Sorvek ou la révocation du poste. Journal des changements : 180 jours. |
| Inscription, choix de consentement et leur historique, acceptations de la politique d'usage de l'IA, demandes d'accès | Pendant la durée du service, comme piste d'audit. Aucune suppression automatique n'est programmée. |
| Données techniques et rapports mensuels de conformité (statistiques et employés les plus exposés) | Pendant la durée du service. Aucune suppression automatique n'est programmée. |
| File d'envoi sur votre poste | Environ 7 jours par événement, puis suppression sans envoi. Si le navigateur est fermé ou l'extension désactivée, cette suppression se fait peu après leur reprise. |
À la fin du contrat, votre organisation peut demander la suppression de toutes ses données. Les sauvegardes du serveur peuvent contenir des données supprimées pendant un certain temps. Les copies transmises aux propres outils de votre organisation (SIEM, canaux de notification) relèvent d'elle.
10. Mesures de sécurité
- Transmission chiffrée par HTTPS.
- Masquage des secrets et de certains numéros sur votre poste, avant l'envoi de l'aperçu (section 3).
- Seconde analyse sur le serveur pour rattraper un secret que le masquage aurait manqué.
- Jeton d'installation propre à chaque poste, gardé haché sur le serveur et révocable par un administrateur.
- Accès à la console selon le rôle : comptes autorisés ou invités par votre organisation, et équipe de Sorvek pour le soutien et l'exploitation. Par défaut, une personne qui se connecte avec un compte Microsoft ou Google dont le courriel appartient au domaine de votre organisation peut aussi obtenir automatiquement, sans invitation, un accès de base (rôle utilisateur) : il inclut l'inventaire des applications et des comptes et les statistiques de l'extension, mais pas les données de l'extension propres à chaque employé (inventaire de son navigateur, méthode de connexion observée, journal des connexions, alertes qui le nomment), réservées aux administrateurs.
11. Vos droits
Selon la Loi 25 (Québec) et la LPRPDE, vous pouvez :
- Accès : obtenir les données vous concernant collectées par l'extension.
- Rectification : faire corriger une donnée inexacte.
- Suppression : demander la suppression de vos données.
- Portabilité : recevoir vos données dans un format technologique structuré et couramment utilisé.
- Retrait du consentement : pour les volets au choix, comme décrit à la section 6.
Adressez votre demande à votre organisation, qui est responsable de ces données, ou à Sorvek à l'adresse ci-dessous : nous la traiterons avec votre organisation et vous répondrons dans un délai de 30 jours.
12. Nous joindre
Organisation : Sorvek
Responsable de la protection des renseignements personnels : Florent Vinai
Adresse : Montréal, Québec, Canada
Courriel : contact@sorvek.com
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) ou du Commissariat à la protection de la vie privée du Canada (CPVP).