Sécurité

Aperçu

En vigueur le 27 août 2026

Cette page décrit les mesures concrètes que Plumes utilise pour protéger les comptes, les renseignements personnels, les séances de tutorat et les personnes qui utilisent la plateforme. La sécurité est traitée comme une pratique continue, et non comme un réglage ponctuel.

Comme les étudiants et les tuteurs partagent des renseignements dans Plumes, nous combinons des mesures techniques avec des rôles et des responsabilités clairs. Chaque personne qui utilise la plateforme contribue à protéger les comptes et les données.

Ce texte est conçu pour être pratique et axé sur la sécurité. Il décrit nos pratiques visées et ne constitue ni une garantie, ni une certification, ni un substitut à une révision indépendante en sécurité ou en droit adaptée à votre situation.

1. Protection des données

Les données échangées entre votre navigateur et Plumes sont chiffrées en transit au moyen du protocole HTTPS. Les données de compte, de profil et de réservation sont conservées dans une base de données Postgres gérée, avec chiffrement au repos assuré par notre infrastructure d'hébergement, et le contenu de vos messages est en outre chiffré au niveau applicatif, de sorte qu'il est conservé sous forme chiffrée plutôt qu'en texte clair.

Nous nous appuyons sur des fournisseurs infonuagiques reconnus pour l'hébergement, le stockage et l'authentification, et nous configurons les accès de sorte que les données ne soient accessibles que par des chemins d'application autorisés plutôt que par un accès public ouvert.

Nous visons à ne recueillir que les données nécessaires au fonctionnement du service et à limiter qui peut y accéder. Les règles d'accès à la base de données restreignent les enregistrements aux utilisateurs et aux rôles autorisés à les consulter.

2. Sécurité des comptes et des accès

La connexion est gérée par un service d'authentification géré, et vous pouvez vous connecter avec votre courriel ou un fournisseur pris en charge comme Google. Vous êtes responsable de la confidentialité de vos identifiants et de la déconnexion sur les appareils partagés.

Les sessions sont maintenues au moyen de témoins sécurisés, et l'accès est vérifié à chaque requête protégée. Nous appliquons une limitation du débit et des contrôles d'autorisation côté serveur afin que les requêtes soient validées avant qu'aucune donnée ne soit renvoyée.

Plumes utilise un accès fondé sur les rôles. Les étudiants, les tuteurs et les administrateurs ne voient que les fonctions et les données qui correspondent à leur rôle, et les actions administratives sont réservées aux comptes autorisés.

3. Séances et communications

Les séances en ligne utilisent une vidéo intégrée sécurisée générée pour chaque réservation. L’accès est limité aux participants de la séance et à toute personne que le tuteur invite au moyen d’un lien de séance, et il n’est ouvert que pendant une courte période autour de l’heure prévue plutôt que de constituer une salle ouverte en permanence.

Les séances en ligne relient directement les appareils des deux participants lorsque le réseau le permet, plutôt que de faire transiter l’appel par un serveur. Comme cette connexion est directe, chaque appareil peut apprendre l’adresse réseau (adresse IP) de l’autre, comme dans tout appel vidéo direct. Les appels qui ne peuvent pas s’établir directement passent plutôt par un service de relais.

Les séances peuvent être enregistrées par le tuteur — les séances en ligne en audio ou, selon le forfait, en audio et vidéo, et les séances en personne en audio. Lorsqu’une séance est enregistrée, l’enregistrement sert à produire une transcription et, selon le forfait, des notes générées par IA, un ordre du jour et une évaluation de la progression de l’étudiant. Ce traitement fait appel à des services d’IA tiers, dont certains se trouvent à l’extérieur du Canada; les enregistrements, les transcriptions et les notes qui en résultent sont conservés chez un fournisseur infonuagique canadien et ne sont mis à la disposition que des participants de cette séance. Consultez notre politique de confidentialité pour plus de détails.

La messagerie et le partage de fichiers sont destinés à un usage légitime de tutorat. Ne partagez pas de logiciels malveillants ni de contenu illégal, et ne téléversez que des fichiers que vous avez le droit d'utiliser. Une mauvaise utilisation peut entraîner des restrictions de compte après examen.

4. Sécurité des étudiants et mineurs

L'utilisation par une personne mineure devrait être supervisée par un parent, un responsable légal ou une institution autorisée lorsque requis. L'âge minimal pour ouvrir chaque type de compte est indiqué dans nos conditions d'utilisation.

Nous visons à réduire au minimum les renseignements personnels associés aux comptes d'étudiants et à limiter leur visibilité aux tuteurs concernés par un arrangement d'apprentissage.

Si vous croyez que les renseignements d'un mineur ont été exposés ou qu'un compte est utilisé à mauvais escient, communiquez avec nous à l'aide des coordonnées ci-dessous afin que nous puissions examiner la situation rapidement.

5. Signaler un problème et contact

Si vous découvrez une vulnérabilité ou un problème de sécurité potentiel, veuillez nous le signaler de façon privée plutôt que de le rendre public. La divulgation responsable nous aide à protéger les utilisateurs pendant qu'un correctif est préparé.

Lorsque vous faites un signalement, incluez assez de détails pour reproduire le problème, comme les étapes suivies, la page ou la fonction touchée et le moment où il s'est produit. Veuillez ne pas consulter, modifier ou supprimer des données qui ne vous appartiennent pas pendant votre vérification.

Les questions et signalements de sécurité peuvent être envoyés à l'adresse de contact ci-dessous. Nous examinons les signalements et visons à répondre avec les prochaines étapes appropriées.

security@plumes.ca
Sécurité | Plumes