I. LE MANIFESTE KIBO : VOTRE PATRIMOINE NOUS EST INVISIBLE
Chez Kai Studios, S.A.S., nous comprenons que la décision d'externaliser la charge mentale de vos finances personnelles vers un assistant d'Intelligence Artificielle requiert un acte de foi monumental. Kibo a été conçu sous une prémisse inébranlable : Zéro Friction à l'usage, Zéro Risque pour la confidentialité.
Vous êtes le seul propriétaire, absolu et souverain, de vos informations financières. Notre modèle économique est soutenu exclusivement et de manière transparente par les frais d'abonnement de nos utilisateurs. Nous déclarons catégoriquement que KAI STUDIOS, S.A.S. NE VEND PAS, NE LOUE PAS, NE LICENCIE PAS et NE COMMERCIALISE PAS vos habitudes de dépenses, audios, photos de reçus ou soldes à des courtiers en données, compagnies d'assurance, bureaux de crédit ou réseaux publicitaires. Nous construisons le coffre-fort, concevons les calculatrices et maintenons les serveurs allumés, mais la clé maîtresse du contenu vous appartient exclusivement.
II. LA SÉCURITÉ DANS L'ÉCOSYSTÈME WHATSAPP : MES DONNÉES SONT-ELLES EN SÉCURITÉ DANS UN CHAT ?
L'immédiateté de Kibo réside dans le fait qu'il vit là où vous vivez déjà : sur WhatsApp. Nous comprenons l'inquiétude naturelle concernant la confidentialité de la transmission d'informations financières via un réseau social. Pour garantir une protection de niveau entreprise, l'intégration de Kibo avec Meta Platforms, Inc. opère selon les normes de sécurité les plus strictes de l'industrie technologique :
- Chiffrement en Transit et API d'Entreprise (Cloud API) : Kibo n'utilise pas de téléphone cellulaire physique dans un bureau pour recevoir vos messages. Nous opérons via l'infrastructure officielle de WhatsApp Business Cloud API. Lorsque vous envoyez une note vocale ou la photo d'un reçu, le message voyage de votre appareil jusqu'aux serveurs de Meta, protégé par le chiffrement de bout en bout et les normes de l'industrie.
- Tunnel Cryptographique et Validation des Signatures (Webhooks) : Le transit des données depuis les serveurs de Meta vers nos serveurs centraux (api.askkibo.com) s'effectue via des tunnels sécurisés renforcés par des protocoles de chiffrement de pointe (TLS 1.2 ou supérieur). Plus important encore, notre serveur ne fait pas aveuglément confiance à tout message entrant. Chaque interaction qui atteint notre base de données est soumise à une stricte validation de signature cryptographique (Signature Verification). Si la charge utile du message ne correspond pas mathématiquement à la clé secrète partagée entre Meta et Kai Studios, le message est détruit et rejeté en quelques millisecondes, empêchant toute attaque de l'homme du milieu (Man-in-the-Middle) ou usurpation d'identité.
- Meta en tant que Canal de Transit, non comme Lecteur Analytique : En stricte conformité avec les politiques mondiales de WhatsApp Business, Meta agit exclusivement comme le conduit de télécommunications. Vos messages financiers envoyés au compte officiel de Kibo ne sont pas utilisés par Meta pour entraîner ses propres modèles publics d'Intelligence Artificielle ni pour profiler votre comportement publicitaire sur d'autres réseaux comme Facebook ou Instagram.
III. LA DOCTRINE DE L'« AUDIT AVEUGLE » (BLIND AUDIT DOCTRINE)
L'« Audit Aveugle » n'est pas simplement une fonctionnalité de Kibo ; c'est notre doctrine juridique, structurelle et opérationnelle fondamentale. Cela signifie que notre infrastructure technologique de classe mondiale, nos algorithmes d'Intelligence Artificielle et nos bases de données traitent, auditent et calculent vos informations dans leur intégralité, mais le personnel humain de Kai Studios, S.A.S. est absolument, techniquement et légalement « aveugle » à ces informations en texte clair. Comment fonctionne la Cécité Humaine ?
Au niveau de nos clusters de bases de données de production, les Informations d'Identification Personnelle (PII) — telles que votre numéro de téléphone ou votre adresse e-mail — sont traitées de manière ségréguée et isolée de vos informations transactionnelles financières.
Si un ingénieur système, un administrateur de base de données ou un cadre de notre entreprise parvenait à accéder à une table d'enregistrements, il ne verrait qu'une colonne d'identifiants inintelligíveis (UUID - Identifiants Uniques Universels) associés à des champs de données fortement chiffrés. L'humain ne voit qu'une matrice de caractères mathématiques ; la machine voit un budget. Cette cécité architecturale garantit qu'il n'y a aucune possibilité de biais, d'espionnage interne ou de fuite de vos habitudes de consommation provenant d'un employé.
IV. LE VOYAGE CRYPTOGRAPHIQUE DE LA DONNÉE (DATA JOURNEY)
Pour rendre transparent le cycle de vie de vos informations, nous décomposons le voyage millimétré de chaque dépense que vous enregistrez :
- Ingestion (Le Téléphone) : Vous dictez un audio : « Kibo, j'ai payé 500 en essence ». Le message voyage en toute sécurité sur le réseau WhatsApp.
- Transport et Validation (Le Tunnel) : Le message arrive dans notre architecture backend haute performance. Le système valide la signature cryptographique du webhook pour confirmer son origine légitime.
- Raisonnement Asynchrone (Le Cerveau IA) : L'audio est déposé dans des nœuds de traitement en mémoire à très haute vitesse. Notre moteur propriétaire d'Intelligence Artificielle Multimodale ingère la donnée, la transcrit, comprend le contexte de l'« essence », la catégorise comme « Transport » et extrait la valeur numérique absolue.
- Repos Chiffré (Le Coffre-fort) : Les données structurées sont injectées dans votre Grand Livre (Ledger) au sein de notre cluster relationnel de haute sécurité. Au moment où elle touche le stockage physique, l'information est scellée à l'aide d'un chiffrement Data at Rest (AES-256 GCM). Pour y accéder, les clés maîtresses de chiffrement profond de nos serveurs d'entreprise sont requises.
V. PROTOCOLES D'EXCEPTION : QUAND BRISER LA GLACE
Le Principe du Moindre Privilège (PoLP) dicte que personne n'a d'accès total chez Kai Studios. Le « bandeau » de l'Audit Aveugle est absolu et ne se lève que dans trois scénarios hyper-réglementés, exceptionnels et auditables :
- 1. Mandat Judiciaire Impératif : Un ordre légal explicite, valide, fondé et émis par un juge compétent dans la juridiction applicable qui oblige légalement l'entreprise à déchiffrer les registres d'un individu spécifique pour des enquêtes sur des fraudes graves au niveau fédéral ou international.
- 2. Procédures de Reprise après Sinistre (Disaster Recovery / PITR) : Lors de processus critiques, automatisés et d'extrême urgence pour restaurar l'écosystème à la seconde exacte dans le temps (Point-in-Time Recovery) suite à une interruption catastrophique. Ce processus est exécuté par des protocoles informatiques, éliminant l'inspection visuelle humaine.
- 3. Consentement Explicite de l'Utilisateur (Bug Hunting) : Si vous signalez une erreur technique critique dans vos soldes qui est impossible à résoudre par des moyens automatisés, vous devrez donner un consentement explicite, documenté et temporaire via nos canaux officiels pour qu'un ingénieur de niveau supérieur déchiffre exclusivement cet enregistrement anormal, répare le bug dans le code, et referme immédiatement le coffre-fort.
VI. LE MODÈLE « TOMBSTONE » : LE DROIT DE DISPARAÎTRE
Que se passe-t-il lorsque vous décidez que vous n'avez plus besoin de Kibo et appuyez sur le bouton « Supprimer le compte » ? Dans les architectures financières avancées, une simple commande de suppression met en péril la stabilité de tout le système (brisant, par exemple, les soldes partagés dans un plan familial). Pour résoudre ce problème et respecter radicalement votre confidentialité, nous avons mis en œuvre le Modèle Tombstone (Pierre tombale). Le processus est irréversible :
- Mutation d'Identité : Le système écrase et détruit immédiatement tous les champs contenant vos Informations d'Identification Personnelle (nom, e-mail, numéro WhatsApp E.164), en les remplaçant par des UUID aléatoires inintelligibles.
- Isolement en Table Froide : L'empreinte cryptographique (Hash SHA-256) de votre identité est calculée et exportée vers une base de données inactive et isolée. Cela agit comme un bouclier passif de conformité légale pour prévenir la fraude pendant les périodes d'essai (Trials) ou pour répondre à de futures exigences fiscales obligatoires, sans que nous sachions jamais à qui appartenait ce hash.
- Désinfection Absolue : Votre historique dans la base de données reste comme une entité mathématiquement anonyme (« pierre tombale »). Vos dépenses passées demeurent afin que les mathématiques du système global ne s'effondrent pas, mais il est technologiquement impossible de relier à nouveau cette histoire financière à vous, votre téléphone ou tout être humain existant. Vous disparaissez de l'écosystème.
AVIS JURIDIQUE DE FORCE OBLIGATOIRE : Cette page d'Architecture de Confidentialité est un document explicatif, contraignant et complémentaire à nos Termes et Conditions Globaux et à notre Politique de Confidentialité Intégrale. En cas de litige ou de controverse concernant l'interprétation des limites de responsabilité, les documents juridiques maîtres hébergés sur notre portail prévaudront dans leur portée judiciaire.