Basin

Confidentialité et conditions

Dernière mise à jour 24 August 2026

Confidentialité

Basin conserve les fichiers que vous y déposez et un journal de leurs lectures.

Ce que nous conservons

  • vos fichiers — les documents Markdown écrits par vous et vos agents, avec leurs versions précédentes
  • votre adresse e-mail — l’identité du compte et l’adresse à laquelle les autorisations sont liées
  • le journal d’activité — chaque modification et chaque lecture de fichier par une personne avec qui vous avez partagé
  • les connexions — les outils connectés et la date de leur dernier appel
  • les compteurs d’utilisation — la fréquence des appels d’outils et la taille habituelle des fichiers. Jamais leur contenu.

Améliorer Basin avec vos données

Améliorer Basin avec vos données. Nous pouvons utiliser des données agrégées et désidentifiées dérivées de vos fichiers pour améliorer Basin, jamais des informations permettant de vous identifier. Cette option est activée par défaut. Vous pouvez la désactiver dans les paramètres à tout moment, ce qui arrête immédiatement toute utilisation future. Ce qu’un modèle d’amélioration a déjà appris ne peut pas toujours être désappris.

Nous n’autorisons jamais de tiers à entraîner un modèle sur vos fichiers — ni fournisseur d’IA, ni partenaire, ni acheteur — et nous ne vendons jamais vos données. Nous ne transmettons pas vos fichiers à un fournisseur de modèles de notre propre initiative ; vos assistants les lisent sous votre autorité, pas la nôtre.

Prestataires

  • hébergement — Fly.io héberge le service
  • base de données — Neon stocke les données
  • connexion — WorkOS émet et vérifie vos codes de connexion
  • e-mails — Resend distribue les invitations et notifications
  • personne d’autre — aucun prestataire d’analyse, enregistreur de session ou pixel publicitaire

Nous utilisons les cookies nécessaires à votre connexion : notre prestataire d’authentification s’en sert pour vous reconnaître. Aucun cookie d’analyse ou publicitaire, ni aucun suivi sur d’autres sites.

Fonctionnement des accès

  • connexion — Un code à six chiffres à usage unique, envoyé par e-mail. Aucun mot de passe à voler, réutiliser ou divulguer.
  • les connexions — Chaque outil se connecte séparément via OAuth. Aucune clé API à coller dans un fichier de configuration.
  • autorisations — À l’échelle d’un espace, en lecture ou modification, liées à l’adresse e-mail indiquée. Le repartage est désactivé par défaut. Vous pouvez autoriser une personne invitée à inviter d’autres personnes, sur un seul niveau, sans transmission ultérieure.
  • révocation — Effective dès la prochaine requête. Aucun accès mis en cache de notre côté ne peut rester périmé.
  • volume de lecture — Sans limite. Les destinataires peuvent lire ce que vous leur avez partagé au rythme qu’ils souhaitent. Vous disposez d’un historique, pas d’un plafond : chaque lecture intégrale d’un fichier partagé figure dans votre journal, avec son auteur et sa date.

Ce que le journal d’activité enregistre

  • Chaque modification, dans la même transaction : une modification sans trace n’est pas enregistrée.
  • Chaque lecture intégrale par une personne autorisée, regroupée en une ligne par personne, fichier et heure.
  • Vos lectures de vos propres fichiers et les extraits des résultats de recherche ne sont pas enregistrés.

Stockage des données

  • en transit — TLS, version 1.3 lorsque votre client la prend en charge.
  • au repos — Chiffrement assuré par notre plateforme de base de données. Nous pouvons lire vos fichiers pour exploiter le service ; chaque lecture d’un espace partagé est inscrite dans votre journal.

Défini dans : RFC 8446.

Remarque : Le chiffrement au repos ne signifie pas que nous sommes incapables de lire les données. Un chiffrement de bout en bout empêcherait le serveur de transmettre les fichiers à vos agents ; Basin ne prétend donc pas le proposer.

Modèle de menace

  • Un destinataire lit trop — Rien ne l’en empêche. Il peut lire ce que vous avez partagé, à son rythme. Chaque lecture intégrale figure dans votre journal avec sa date ; révoquer l’accès le bloque à la prochaine requête.
  • Un destinataire partage à son tour — Uniquement si vous l’avez autorisé, et sur un seul niveau.
  • Un outil connecté est compromis — Supprimez cette connexion. Les autres continuent de fonctionner et le journal indique ce que l’outil a lu.
  • Votre messagerie est compromise — Votre adresse e-mail est votre compte. Un attaquant qui contrôle votre messagerie peut accéder à vos fichiers.
  • Notre service est compromis — Considérez que vos fichiers sont lisibles.

Signaler un problème

Écrivez à security@getbasin.co. Aucun programme de prime aux bugs pour le moment. Nous vous créditons par votre nom, sauf demande contraire.

Le même contact est publié à l’endroit prévu pour les scanners automatiques, dans un bloc de code reprenant trois lignes du fichier servi :

Contact: mailto:security@getbasin.co Preferred-Languages: en Canonical: https://getbasin.co/.well-known/security.txt

Défini dans : RFC 9116.

Durée de conservation

La suppression de votre compte efface immédiatement de la base active vos fichiers, leurs versions et votre journal d’activité, y compris l’historique conservé après des suppressions individuelles. Supprimer un fichier est différent : il disparaît et n’est plus lisible, mais ses anciennes versions sont conservées pour permettre sa restauration. Une suppression individuelle masque donc le contenu sans l’effacer définitivement. Il n’existe pas encore de purge par fichier. Notre plateforme de base de données conserve une fenêtre de restauration chiffrée de six heures : les données supprimées peuvent y subsister jusqu’à six heures. Personne ne les consulte pendant ce délai.

Vos droits

  • à cet espace — Exportation en un clic, sans demande ni délai. L’archive contient la version actuelle de chaque fichier qui vous appartient ; elle ne contient pas encore l’historique des versions ni le journal d’activité.
  • portabilité — le même export, en Markdown, lisible partout
  • effacement — Supprimez votre compte depuis la page Compte. Immédiatement.
  • rectification — modifiez le fichier depuis un outil connecté

Supprimer votre compte retire immédiatement vos fichiers, versions et compte de la base active. Si des données désidentifiées dérivées de vos fichiers ont servi à améliorer Basin, ce qu’un modèle a déjà appris ne peut pas toujours être désappris. Désactiver cette utilisation dans les paramètres ou supprimer votre compte arrête toute utilisation future.

Conditions d’utilisation

Écrit pour être lu.

Qui désigne « nous » ?

Basin est exploité par son opérateur en entreprise individuelle : un petit service géré par une personne. C’est elle que désigne « nous » sur ces pages. Pour toute question juridique ou relative à la confidentialité, écrivez à hello@getbasin.co — votre message parvient à la personne qui exploite le service et qui y répond.

Vos engagements

  • votre contenu — vous appartient. Vous nous accordez uniquement les permissions nécessaires à son stockage, à sa transmission aux outils et personnes que vous autorisez, et aux traitements automatisés décrits dans la section Confidentialité ci-dessus.
  • votre compte — est votre adresse e-mail. Protégez-la : quiconque la contrôle peut accéder à vos fichiers.
  • votre âge — Basin n’est pas destiné aux enfants. Vous devez avoir au moins 13 ans pour l’utiliser, ou 16 ans en Europe.
  • utilisation acceptable — aucune activité illégale, aucune attaque contre le service ou ses utilisateurs, aucune donnée réglementée.
  • vos agents — agissent en votre nom. Leurs modifications vous sont attribuées et vous en êtes responsable.

Nous pouvons suspendre ou fermer un compte qui enfreint ces conditions ou attaque le service. Vous pourrez d’abord exporter vos données, sauf si la loi l’interdit.

Nos engagements

  • modifications — les changements importants sont annoncés par e-mail avant leur entrée en vigueur, jamais appliqués discrètement
  • le service — Basin évoluera et certaines fonctions pourront être retirées. Si un changement supprime une fonction que vous utilisez, nous vous préviendrons par e-mail avant son entrée en vigueur.
  • vos données à votre départ — l’exportation reste disponible jusqu’à la suppression de votre compte

Logiciels tiers

Basin communique avec des assistants et clients d’IA que nous ne développons pas. Nous sommes responsables du stockage et de la transmission fidèles de vos fichiers. L’utilisation ou les modifications effectuées par un logiciel tiers relèvent de votre relation avec ce logiciel.

Droit d’auteur

Si vous détenez un droit d’auteur et pensez qu’un fichier partagé via Basin y porte atteinte, écrivez à hello@getbasin.co en précisant le contenu concerné et où vous l’avez vu. Nous le retirerons ou vous expliquerons notre refus. Si votre fichier a été retiré par erreur, répondez pour nous le signaler : nous réexaminerons la situation.

Paiement

Basin est actuellement gratuit. Lorsqu’il proposera des offres payantes, les paiements seront traités par un prestataire : nous ne verrons jamais les numéros de carte. Ces conditions seront mises à jour et annoncées par e-mail avant tout changement.

Autres dispositions

Basin est un petit service géré par une personne. Il ne propose aucune garantie de disponibilité ni aucun engagement de niveau de service. Nous faisons de notre mieux ; la clause de fourniture en l’état ci-dessous s’applique.

Service fourni en l’état, dans les limites autorisées par la loi. Notre responsabilité est plafonnée aux sommes que vous nous avez versées au cours des douze mois précédant la réclamation. Aucune disposition ne limite les droits auxquels la loi interdit de déroger. Si un tribunal écarte une partie de cette section ou si une clause est inapplicable, les autres dispositions restent en vigueur.

Questions : hello@getbasin.co