Art conceptuel affichant des cadenas et des portails lumineux à l'intérieur d'une jungle futuriste.

Sécurité chez Perplexity

La sécurité chez
Perplexity

Sécurité chez Perplexity

Votre sécurité est notre principale priorité

Votre sécurité est notre principale priorité
Perplexity est construit selon des principes de sécurité modernes.
Perplexity est construit selon des principes de sécurité modernes.

Visitez notre centre de confiance

Certifié SOC 2
Certifié SOC 2

Certifié SOC 2 Type 2 par des auditeurs indépendants— garantissant que vos informations restent protégées en permanence.

Certifié SOC 2 Type 2 par des auditeurs indépendants— garantissant que vos informations restent protégées en permanence.

Conformité au RGPD
Conformité au RGPD

Vos données sont protégées selon des normes européennes strictes avec des processus de collecte transparents et un contrôle total de l'utilisateur sur les informations personnelles.

Conforme PCI
Conforme PCI

Une sécurité de paiement complète qui respecte les normes les plus élevées de l'industrie, protégeant les données financières tout au long de chaque transaction.

Sécuriser la frontière

En 2026, Perplexity a fondé le Secure Intelligence Institute afin de faire progresser la sécurité, la confidentialité et la sûreté des systèmes d’intelligence de pointe. En collaboration avec des partenaires universitaires et industriels de premier plan, l’Institut mène des recherches fondamentales et appliquées sur la sécurité de l’IA, traduit les avancées qui en résultent en améliorations concrètes des systèmes de Perplexity, et partage des connaissances et des ressources qui contribuent à renforcer l’écosystème plus large de l’IA.

Pour en savoir plus sur le Secure Intelligence Institute, cliquez ici.

Perplexity accorde une priorité absolue à la protection des données de ses clients en tant qu'impératif commercial fondamental. Conscients de la menace existentielle que représentent les violations de données, nous avons mis en œuvre des mesures rigoureuses pour sauvegarder les informations sensibles. Notre politique interdit strictement le stockage des données clients sur les postes de travail, les ordinateurs portables ou les supports amovibles de l'entreprise, garantissant que toutes ces données sont exclusivement hébergées dans des environnements de production sécurisés.


Pour renforcer davantage la sécurité, Perplexity utilise AWS IAM pour gérer l'accès à notre environnement de production. Nous employons l'authentification par signature unique (SSO) avec une authentification multifactorielle (MFA) robuste et des identifiants de session à courte durée de vie. De plus, nous appliquons des contrôles d'accès Just-In-Time (JIT), accordant aux ingénieurs un accès temporaire aux ressources sensibles uniquement lorsque cela est nécessaire, par exemple à des fins de débogage. Pour maintenir les normes les plus élevées de protection des données, les privilèges d'accès font l'objet d'examens approfondis au moins une fois par trimestre, garantissant que nos mesures de sécurité restent à jour et efficaces.

Protection des données client
Contrôle d'accès

Perplexity accorde une priorité absolue à la protection des données de ses clients en tant qu'impératif commercial fondamental. Conscients de la menace existentielle que représentent les violations de données, nous avons mis en œuvre des mesures rigoureuses pour sauvegarder les informations sensibles. Notre politique interdit strictement le stockage des données clients sur les postes de travail, les ordinateurs portables ou les supports amovibles de l'entreprise, garantissant que toutes ces données sont exclusivement hébergées dans des environnements de production sécurisés.


Pour renforcer davantage la sécurité, Perplexity utilise AWS IAM pour gérer l'accès à notre environnement de production. Nous employons l'authentification par signature unique (SSO) avec une authentification multifactorielle (MFA) robuste et des identifiants de session à courte durée de vie. De plus, nous appliquons des contrôles d'accès Just-In-Time (JIT), accordant aux ingénieurs un accès temporaire aux ressources sensibles uniquement lorsque cela est nécessaire, par exemple à des fins de débogage. Pour maintenir les normes les plus élevées de protection des données, les privilèges d'accès font l'objet d'examens approfondis au moins une fois par trimestre, garantissant que nos mesures de sécurité restent à jour et efficaces.

Sécurité de l'Infrastructure

Chez Perplexity, nous maintenons une séparation stricte entre notre infrastructure de production et les autres environnements tels que la pré-production et les tests.

Cette ségrégation garantit l'isolation des données, optimise les performances et facilite les tests de sécurité sans risquer nos services en direct. Nous y parvenons grâce à des comptes AWS distincts, des configurations réseau spécifiques et des contrôles d'accès propres à chaque environnement.

Pour une sécurité accrue, nous exploitons les services robustes de Cloudflare. Leur réseau mondial offre une protection complète contre les attaques par déni de service (DDoS), tant au niveau du réseau qu'au niveau applicatif. Nous utilisons également le Pare-feu d'Application Web (WAF) de Cloudflare pour nous prémunir contre les vulnérabilités courantes, mettons en œuvre une limitation de débit pour prévenir les abus, et garantissons que tout le trafic est chiffré via SSL/TLS.

De plus, nous utilisons Wiz, une plateforme de sécurité cloud de pointe, pour surveiller et évaluer en permanence la sécurité de nos environnements cloud. Wiz offre une visibilité en temps réel sur les vulnérabilités potentielles, les erreurs de configuration et les risques de conformité dans tous les environnements, assurant ainsi une détection et une correction proactives des menaces.

Cette approche multicouche, combinant la ségrégation des environnements, les fonctionnalités de sécurité de Cloudflare et les capacités de surveillance avancées de Wiz, nous permet de maintenir une haute disponibilité, de garantir l'intégrité des données et de fournir une plateforme sécurisée pour nos utilisateurs.

Sécurité des endpoints

Chez Perplexity, nous mettons en œuvre une stratégie robuste de sécurité des points de terminaison pour protéger notre organisation et les données de nos clients. Nous utilisons la gestion des appareils mobiles (MDM) pour appliquer des politiques de sécurité sur tous les appareils appartenant à l'entreprise. Cela nous permet de mettre en place des politiques de mots de passe complexes, de chiffrer le stockage des appareils, d'activer les capacités d'effacement à distance, d'imposer des mises à jour logicielles régulières et de contrôler les installations d'applications. Nos politiques MDM garantissent que tous les appareils accédant aux ressources de l'entreprise respectent nos normes de sécurité strictes, réduisant ainsi le risque de violation de données via des points de terminaison compromis.

Pour renforcer davantage notre posture de sécurité, nous avons déployé des solutions de détection et de réponse aux points de terminaison (EDR) sur toutes les machines utilisées au sein de notre organisation. Notre système EDR permet une surveillance et une analyse en temps réel de l'activité des points de terminaison, une détection avancée des menaces grâce à l'analyse comportementale et à l'apprentissage automatique, ainsi que des capacités de réponse rapide aux incidents. Il permet également une investigation numérique à distance pour enquêter sur les incidents de sécurité potentiels et les contenir.

Surveillance et Gestion des Risques
Détection et Réponse aux Menaces

Perplexity accorde la priorité à la détection et à la réponse rapides aux menaces en investissant dans la surveillance avancée, l'observabilité et les alertes dans l'ensemble de nos environnements de production. Nous utilisons Panther SIEM pour agréger et analyser les sources de journaux critiques, y compris AWS CloudTrail, les journaux d'application, et bien plus encore. Ces journaux offrent une visibilité complète sur notre infrastructure, nous permettant d'identifier rapidement les activités suspectes et les menaces potentielles. Grâce à la création et à l'affinement continu de centaines de détections sur mesure, nous surveillons les indicateurs de compromission (IOC), les comportements anormaux et les violations de politiques. Cette approche proactive garantit que nous pouvons détecter même les signes subtils d'activité malveillante.

Notre équipe de sécurité est disponible 24h/24, 7j/7 et 365j/an, et assure une surveillance ainsi qu'une réponse aux incidents en continu. L'équipe s'appuie sur des flux de travail automatisés pour trier les alertes et répondre aux incidents potentiels avec rapidité et précision. Lorsqu'une menace est détectée, nos guides stratégiques détaillés orientent le confinement, la remédiation et l'analyse post-incident, garantissant que les menaces soient neutralisées promptement avec un impact minimal.

Programme de Bug Bounty et de Divulgation des Vulnérabilités

Nous nous engageons u00e0 u00e9tablir des partenariats solides avec la communautu00e9 des chercheurs en su00e9curitu00e9. En plus de ru00e9aliser des tests d'intrusion annuels par des tiers, nous collaborons activement avec les chercheurs par le biais de notre programme de Bug Bounty privu00e9 sur BugCrowd et de notre programme public de divulgation des vulnu00e9rabilitu00e9s (VDP). Nous vous encourageons u00e0 consulter notre VDP pour en comprendre la portu00e9e et apprendre comment signaler les vulnu00e9rabilitu00e9s potentielles.

Revue du fournisseur tiers

Chez Perplexity, nous évaluons les sous-traitants et fournisseurs tiers à l'aide d'un cadre basé sur les risques afin de nous assurer que leurs pratiques en matière de confidentialité, de sécurité et de confidentialité correspondent à notre engagement à protéger les données des clients et à maintenir un service hautement disponible.

Les fournisseurs sont examinés chaque année en fonction de facteurs tels que la sensibilité des données traitées, le caractère critique de notre dépendance à l'égard de leurs services et leur réputation globale. Une liste actuelle de nos sous-traitants peut être consultée sur notre Trust Center.

Gestion du Changement

Perplexity utilise une méthodologie agile pour le développement de logiciels et effectue des revues de code ainsi que des tests approfondis avant chaque déploiement.

Nous respectons les meilleures pratiques de l'industrie, qui incluent des approbations de PR obligatoires, une suite de tests d'intégration et unitaires, ainsi que des déploiements de prévisualisation dans des environnements hors production pour l'assurance qualité manuelle.

Les développeurs sont formés pour respecter les directives de codage sécurisé et sont conscients des 10 principaux problèmes de l'OWASP. Le code sensible à la sécurité est toujours examiné par des experts du domaine.

Visitez notre centre de confiance