Centre de confiance

Évaluer le service avant de lui confier vos dossiers.

Cette page réunit les informations utiles à une revue fournisseur : architecture publique, traitement des données, dépendances, limites et contacts. Une affirmation non démontrée n’est pas présentée comme un contrôle acquis.

Dernière revue publique : 6 septembre 2026

Ce qui peut être vérifié aujourd’hui.

Le centre de confiance sépare les mesures observables, les documents disponibles sur demande et les objectifs qui ne sont pas encore atteints. Cette distinction s’applique également aux rapports RiskSonnar : un contrôle indisponible ne devient jamais un résultat favorable.

Publié

Architecture et sécurité

Transport TLS, hébergement applicatif dans l’Union européenne, authentification, séparation logique et politique de divulgation.

Consulter les mesures
Publié

Sources et scoring

Rôle de chaque famille de sources, traitement des données manquantes, prudence sur les homonymies et décision humaine.

Lire la méthodologie
Sur demande

Revue contractuelle

DPA, questionnaire sécurité et informations complémentaires sur les sous-traitants peuvent être examinés avant engagement.

Demander les éléments

Limites déclarées, sans logo décoratif.

RiskSonnar ne revendique actuellement ni certification ISO 27001, ni attestation SOC 2, ni test d’intrusion externe achevé. Ces travaux restent des objectifs. Leur statut public ne changera qu’avec une preuve et un périmètre vérifiables.

Décision de conformité
Le produit prépare et documente une analyse. Il ne remplace ni le dispositif du client, ni son responsable conformité, ni son conseil.
Exhaustivité des sources
La couverture dépend du pays, des identifiants, des droits d’accès et de la disponibilité des services au moment du contrôle.
Correspondances sanctions et PPE
Une similarité de nom est une piste à examiner. Elle n’établit jamais seule l’identité, le statut ou la conduite d’une personne.
Indicateur de risque
L’indice oriente la revue à partir des éléments disponibles. Il ne constitue ni une note de crédit, ni une probabilité de défaut.

Dépendances principales.

Les fournisseurs réellement sollicités dépendent des fonctions activées. Le rôle de chacun est décrit sans lui attribuer un périmètre qu’il ne traite pas.

PrestataireRôleDonnées concernées
OVHcloud (OVH SAS)Hébergement applicatifApplication et données hébergées sur notre infrastructure en France.
ClerkAuthentificationIdentité de compte et éléments nécessaires à la connexion.
StripePaiementInformations nécessaires à la facturation ; RiskSonnar ne stocke pas les données de carte.
ResendCourriels transactionnelsAdresse du destinataire et contenu du message envoyé.
Anthropic ou GoogleInférence selon configurationUniquement pour les traitements qui utilisent effectivement le modèle concerné.

La liste contractuelle applicable à une offre et les mécanismes de transfert éventuels sont fournis dans le cadre de la revue correspondante. Cette synthèse publique ne remplace pas le DPA.

Questionnaire fournisseur

Besoin d’une réponse vérifiable plutôt que d’une promesse générale ?

Adressez votre questionnaire, le périmètre du service envisagé et les exigences qui conditionnent votre décision.