Sécurité

Un travail qui reste entre vos mains.

Thirdpen agit dans vos apps : il est donc conçu pour demander avant d’agir, cloisonner chaque travail et ne retenir que ce qu’il doit.

Envoie la relance à Dana.

Voici le brouillon. Il partira dès que vous l’autoriserez.

Ventes veut envoyer un e-mail dans Gmail

Cette action s’exécute dans votre compte Gmail connecté. Rien ne se passe tant que vous ne l’autorisez pas.

Envoyer un e-mail · Gmail
E-mail du destinataire
dana@northwind.co
Objet
Suite à mardi
Corps
Bonjour Dana, félicitations pour l’ouverture à Reno. Voici à quoi ressemblerait le premier mois.

01 · Approbations

Rien ne sort sans votre autorisation.

Thirdpen travaille dans vos apps : il considère donc que chaque modification du monde extérieur vous revient.

  • Une carte avant chaque envoi

    Avant d’envoyer, de publier, de partager, d’inviter, de payer ou de supprimer quoi que ce soit dans une app connectée, Thirdpen s’arrête et vous montre exactement ce qu’il va faire. L’action ne s’exécute que lorsque vous cliquez sur Autoriser.

  • Quatre modes d’autorisation

    Lecture seule, Demander, Auto, Tout auto. Lire et travailler dans son propre ordinateur ne demande jamais de carte ; les modifications dans vos apps suivent le mode que vous choisissez.

  • Des interrupteurs pour chaque app

    Pour chaque app connectée, vous décidez si les agents peuvent modifier et, séparément, s’ils peuvent supprimer.

  • Dans le doute, il demande

    Une action que Thirdpen ne sait pas classer est traitée comme une modification. Le pire des cas, c’est une carte de trop, jamais une action que vous n’avez pas vue.

  • Votre réponse annule la carte

    Si vous répondez dans la conversation au lieu de cliquer sur Autoriser, l’action en attente est annulée et ne s’exécute jamais.

  • Les routines ont des garde-fous

    Une routine s’exécute sans que personne ne regarde : les outils qui créent ou modifient des agents, des compétences et des apps sont donc désactivés pour les exécutions planifiées.

02 · Isolation

Chaque travail sur son propre ordinateur.

Le code, les fichiers et le navigateur d’un fil s’exécutent dans un bac à sable qui leur est propre, à l’écart de tous les autres fils.

  • Une machine privée par fil

    Chaque fil dispose de son propre conteneur Linux isolé, avec son propre navigateur. Rien de ce qu’exécute un fil ne peut en atteindre un autre.

  • C’est vous qui vous connectez, pas l’agent

    Quand un site demande un mot de passe, une clé d’accès, un CAPTCHA ou un paiement, l’agent s’interrompt et vous confie le navigateur.

  • Aucun port ouvert

    Le port de contrôle du navigateur n’est jamais exposé à Internet. La vue en direct ne vous parvient que par votre session connectée.

  • Les fichiers importés ne s’exécutent jamais

    Les fichiers que vous importez sont toujours servis en téléchargement et prévisualisés dans un bac à sable : un fichier ne peut donc jamais s’exécuter comme une page sur thirdpen.app.

03 · Confidentialité

Il ne retient que ce qu’il doit.

La mémoire facilite le travail suivant. Elle est volontairement restreinte.

  • Fils incognito

    Seule la personne qui les a créés peut les ouvrir. Ils n’apparaissent dans la liste de personne et ne sont jamais enregistrés en mémoire.

  • Une mémoire cloisonnée

    Ce que Thirdpen apprend sur vous est stocké séparément de ce que chaque agent sait de son travail, et les deux ne sont jamais interrogés ensemble.

  • Partagé à dessein

    Les autres fils sont visibles par tout votre espace de travail, pour que l’équipe puisse reprendre le travail. Les épingles restent personnelles.

04 · Accès

Comptes et rôles.

Qui peut modifier l’espace de travail dépend du rôle, vérifié à chaque requête.

  • Les administrateurs gèrent l’espace de travail

    Les administrateurs de l’espace de travail gèrent les membres, les apps connectées et les compétences de l’équipe. Seul le créateur d’une app ou un administrateur peut la supprimer.

  • Sessions signées

    Les sessions utilisent des cookies signés, et les requêtes provenant d’un autre site qui tentent de modifier des données sont rejetées.

  • Liens de réinitialisation éphémères

    Les liens de réinitialisation du mot de passe expirent au bout d’une heure.

05 · Prestataires

Avec qui nous travaillons.

Les services qui traitent des données pour faire fonctionner Thirdpen, et à quoi sert chacun.

PrestataireUtilisé pour
CloudflareHébergement, base de données, stockage de fichiers, ordinateurs isolés et e-mail
GoogleGemini, les modèles d’IA qui font le travail
ComposioConnexions à vos apps de travail
SupermemoryMémoire à long terme
Parallel et ExaRecherche web
OwostackMesure de l’utilisation

06 · Signaler un problème

Vous avez trouvé un problème ? Dites-le-nous d’abord.

Écrivez à yaqeen@thirdpen.app en décrivant ce que vous avez trouvé et les étapes pour le reproduire. Nous vous répondrons et vous tiendrons au courant pendant la correction.

Merci de nous laisser un délai raisonnable pour corriger avant d’en parler publiquement, et de ne pas consulter ni modifier les données d’autres personnes pendant vos tests.