📩 NOUVEAU Embaucher, c'est perdreVolez nos méthodes pour automatiser vos processus avant de recruter
S'abonner →

🔒 MCP et Sécurité des Données

Le Model Context Protocol a été conçu avec la sécurité en priorité. Voici comment il protège vos données.

L'essentiel : Vos données restent chez vous. Le MCP définit ce que l'IA peut faire et ce qu'elle ne peut pas faire. Vous gardez le contrôle.

Principes de sécurité MCP

🔐 Permissions granulaires

Vous définissez exactement ce que Claude peut faire : lecture seule, écriture limitée, accès à certains types de données uniquement. Pas de "tout ou rien".

🔑 Authentification OAuth

Connexion sécurisée via vos comptes existants (Pipedrive, Google, etc.). Pas de mots de passe stockés côté MCP.

📍 Données in situ

Vos données restent dans vos outils. Le MCP les interroge à la demande, sans les copier ni les stocker ailleurs.

📋 Traçabilité complète

Chaque action de Claude via MCP est loggée. Vous pouvez auditer qui a fait quoi et quand.

🚫 Révocation instantanée

Supprimez l'accès MCP à tout moment. La déconnexion est immédiate et définitive.

Flux de données

Ce qui se passe quand vous demandez à Claude d'agir

  1. Vous faites une demande ("Montre-moi mes deals en négociation")
  2. Claude identifie qu'il doit appeler le MCP Pipedrive
  3. Le serveur MCP vérifie vos permissions
  4. Si autorisé, il appelle l'API Pipedrive avec vos credentials OAuth
  5. Pipedrive renvoie les données au MCP
  6. Le MCP transmet à Claude
  7. Claude vous répond

Ce qui n'est PAS stocké

Exemples de permissions

Configuration lecture seule (analyse)

Configuration assistante commerciale

Configuration admin (avec précautions)

FAQ Sécurité

Claude peut-il accéder à mes données sans que je le demande ?
Non. Claude n'accède aux données que lorsque vous lui faites une demande explicite. Il n'y a pas de collecte en arrière-plan.
Anthropic stocke-t-il mes données business ?
Non. Les données transitent par Claude pour répondre à votre demande, mais ne sont pas stockées. Le contexte est effacé entre les sessions.
Que se passe-t-il si je révoque l'accès MCP ?
L'accès est coupé immédiatement. Claude ne pourra plus interroger vos outils. Vos données restent intactes dans vos outils.
Le MCP est-il compatible RGPD ?
Oui. Les données restent sous votre contrôle, dans vos outils existants. Le MCP n'ajoute pas de nouveau stockage de données personnelles.
Comment auditer les actions de Claude ?
Chaque outil connecté (Pipedrive, etc.) conserve ses propres logs d'API. Vous pouvez voir quelles actions ont été faites et quand.

Questions sur la sécurité ?

On peut détailler l'architecture MCP selon vos contraintes de conformité.

Discuter avec un expert →