Sécurité

La sécurité commence par une limite de confiance réduite

Isoline est conçu pour que le navigateur et le contenu sensible des profils restent locaux par défaut. Chaque accès lié au cloud, à l’équipe, aux mises à jour ou à l’automatisation doit rester strictement délimité.

Critères de lancement

Des preuves avant la disponibilité

L’alpha privée ne commencera que lorsque le navigateur, le cycle de vie des profils, les mises à jour et la récupération auront satisfait leurs critères de qualité.

Isolation claire des profils

Chaque profil conserve son propre état de navigation, ses réglages et la propriété de ses processus.

Local par défaut

L’exécution du navigateur et le contenu sensible des profils restent sur votre appareil, sauf si vous activez la synchronisation chiffrée.

Accès contrôlé de l’équipe

La propriété, les verrous, les rôles et l’historique d’audit rendent chaque transfert explicite et traçable.

Automatisation délimitée

Les accès par API et MCP suivent les mêmes autorisations et n’exposent jamais de secrets dans les sorties normales.

Sécurité

Les données sensibles des profils restent locales par défaut

Chaque profil utilise son propre état de navigation et un stockage local chiffré, dont les clés sont protégées par le gestionnaire d’identifiants du système d’exploitation. Isoline n’envoie le contenu des profils vers le cloud que si vous activez explicitement un flux de synchronisation chiffrée pris en charge.

La synchronisation d’équipe est facultative et chiffrée avant l’envoi

La synchronisation d’équipe prévue chiffre le contenu sensible des profils sur le client avant qu’il quitte l’appareil. Les rôles, la propriété, les verrous de profil, l’historique des versions et les événements d’audit limitent les actions et rendent les transferts approuvés traçables.

Les mises à jour et l’automatisation restent soumises à des droits restreints

Les mises à jour de l’application et du navigateur doivent être signées, vérifiées et réversibles. Les API locales et opérations MCP utilisent des autorisations délimitées. Les journaux et sorties d’automatisation normaux excluent les cookies, mots de passe, secrets de proxy, secrets à deux facteurs et clés de chiffrement en clair.