La sécurité, condition sine qua non.
Vos données de contreparties sont sensibles. Voici exactement où elles vivent, qui y accède, et comment nous les protégeons.
Trois principes opérationnels.
Protection des flux. Minimisation des données. Traçabilité des analyses.
Chiffrement des flux
TLS en transit et chiffrement au repos au niveau de l'hébergeur. Les échanges HTTP externes sont protégés par TLS.
Hébergement applicatif en UE
L'application et sa base sont hébergées dans l'Union européenne. Certains traitements d'inférence sont confiés à Anthropic ; ce sous-traitement et les transferts éventuels sont documentés contractuellement.
Audit trail horodaté
Chaque analyse est horodatée et scellée par une empreinte SHA-256, vérifiable via son QR code. La durée de conservation dépend de l'offre et du cadre applicable au client.
Qu'est-ce qu'on stocke vraiment.
Une vue documentée de ce qui entre, de ce qui sort et des règles de conservation applicables.
Vous décidez qui voit quoi.
SSO / SAML ROADMAP
Authentification gérée via Clerk (MFA disponible). SSO SAML/OIDC et provisioning SCIM prévus sur les offres Enterprise — nous consulter.
Rôles & permissions
Espaces d'équipe avec rôles. Contrôle d'accès fin par rôle et journalisation des accès en cours de renforcement.
DPA & contrat
Data Processing Agreement (DPA) et clauses contractuelles types (SCC) sur demande. Nous consulter pour une revue contractuelle.
Incident response
Procédure de traitement et de notification des incidents selon les obligations applicables. Les travaux de test externes sont identifiés comme feuille de route lorsqu'ils ne sont pas encore réalisés.
Besoin d'un DPA ou d'une revue sécurité ?
Envoyez-nous votre questionnaire. Nous vous répondons rapidement.