DOMAINE
STATUT
Hébergement
Données clients en production hébergées en Suisse · Infomaniak, Genève
EN PLACE
Chiffrement
Chiffrement des données au repos et en transit
EN PLACE
IA souveraine
Inférence en Suisse · aucune donnée client utilisée pour entraîner des modèles tiers
EN PLACE
Scellement
Empreinte SHA-256, signature Ed25519, chaînage et horodatage RFC 3161 sur chaque Evidence Pack, avec ancrage OpenTimestamps · vérification indépendante sans compte depuis la page Vérifier une preuve
EN PLACE
Horodatage qualifié
Autorité qualifiée ZertES ou eIDAS selon le régime du client, activée à l’enrôlement · les sceaux publiés sur ce site utilisent une autorité RFC 3161 non qualifiée, ce que la console signale
À L’ENRÔLEMENT
Isolation
Isolation stricte des données par organisation (multi-tenant)
EN PLACE
Contrôle d’accès
Contrôle d’accès par rôles (RBAC), journalisation des actions sensibles, chaînage des entrées du journal d’audit
EN PLACE
Authentification multifacteur
Obligatoire. La console exige l’activation du second facteur avant tout accès : aucune session n’aboutit sans lui
EN PLACE
Gestion des secrets
Secrets hors du code, détection multi-outils à chaque commit, rotation documentée en cas d’incident
EN PLACE
Durcissement
En-têtes de sécurité stricts sur l’application (CSP, HSTS), surface d’exposition minimale, moindre privilège
EN PLACE
ISO 27001
Démarche de certification en cours · périmètre : la plateforme
EN COURS
Sous-traitants
Liste publique des sous-traitants en production, avec leurs rôles, localisations et garanties
EN PLACE
Politiques
Politiques de sécurité, gestion des accès, continuité
SUR DEMANDE
Chaque ligne « sur demande » est couverte par le dossier de due diligence · remis avant tout engagement, sans NDA préalable pour les éléments non sensibles.
MESURÉ, PAS DÉCLARÉ
Trois chiffres que nous testons réellement.
Chacun provient d’un exercice exécuté, journalisé et reproductible · pas d’un objectif sur papier.
< 5 min
RESTAURATION COMPLÈTE
Pour restaurer intégralement la base de données depuis une sauvegarde chiffrée · mesuré lors du restore-test, en environnement isolé, validation automatique.
1× / mois
RESTORE-TEST AUTOMATISÉ
Chaque mois, une sauvegarde est restaurée intégralement dans un environnement isolé afin de vérifier son intégrité et sa capacité réelle de restauration. Chaque exercice produit une preuve scellée.
0
APPEL IA NON SOUVERAIN
Sur le chemin des données clients · contrôlé en continu par une sonde, et toute modification qui l’enfreindrait est bloquée en intégration continue. Détail sur la page Souveraineté.
LE PÉRIMÈTRE, HONNÊTEMENT
Cet engagement couvre les données clients en production. Nos environnements internes de développement et de test · qui ne contiennent aucune donnée client, uniquement des données synthétiques · peuvent utiliser d’autres infrastructures européennes. Nous préférons le dire ici que vous le laisser découvrir en due diligence.
CHAÎNE DE BUILD
Aucune modification ne contourne les barrières.
La sécurité de la plateforme se joue avant la production. Notre CI/CD comporte des contrôles bloquants : si l’un échoue, la modification n’atteint pas la branche de production.
Scan des dépendances et des images (vulnérabilités connues) en barrière bloquante
Analyse statique du code (SAST) sur le backend et le frontend
Détection de secrets par plusieurs outils complémentaires, sur chaque commit
SBOM (inventaire logiciel) généré à chaque build, remis sur demande
Garde de souveraineté IA : blocage de toute modification où des données clients pourraient atteindre un fournisseur d’IA non souverain
CI/CD · SECURITY GATES
CONTRÔLES BLOQUANTS
Scan dépendances & images
barrière bloquante
Analyse statique (SAST)
backend et frontend
Détection de secrets
multi-outils, chaque commit
Garde souveraineté IA
fail-closed
SBOM
généré à chaque build
BARRIÈRES DÉCLARÉES AU DÉPÔT · L’ÉTAT D’EXÉCUTION N’EST PAS PUBLIÉ ICI
Continuité d’activité
Un plan de reprise qui n’est pas testé n’existe pas.
Nos objectifs de reprise sont chiffrés par type de sinistre et vérifiés par des exercices réels, pas estimés.
SCÉNARIO
REPRISE (RTO)
Le réplica protège de la panne, pas de la corruption (qui se réplique) : seules les sauvegardes chiffrées et testées couvrent ce cas. C’est précisément pour cela que le restore-test mensuel est automatisé et produit une preuve scellée.
DERNIER RESTORE-TEST
RESTAURATION PROUVÉE
Référence
Vérification
DERNIER EXERCICE PUBLIÉ
Copie offsite
Dump quotidien chiffré restauré intégralement, complet et cohérent. Vérification par contrôles positifs, pas par absence d’erreur ; tout écart détecté est corrigé et re-vérifié avant clôture. Prochain exercice prévu : septembre 2026.
TESTS D’INTRUSION
Tests d’intrusion : ce qui est fait, et ce qui ne l’est pas.
Où nous en sommes
Aucun test d’intrusion externe n’a encore été réalisé. Un appel d’offres est émis et une campagne est prévue avant la commercialisation active ; son état sera publié dans le Trust Center.
Ce qui tourne déjà
Analyse statique du code, détection de secrets multi-outils à chaque commit, scan des dépendances et des images, inventaire logiciel à chaque build, garde de souveraineté IA en barrière bloquante. Ces contrôles sont automatisés, pas déclaratifs. Nous préférons l’écrire plutôt que de laisser croire à une antériorité que nous n’avons pas.
Divulgation responsable
Vous avez identifié une vulnérabilité ? Écrivez-nous. Nous accusons réception, corrigeons, et créditons les signalements responsables si vous le souhaitez.
Sous-traitants & réversibilité
Qui touche vos données, et comment vous repartez.
Sous-traitance encadrée
L’hébergement de production est opéré par Infomaniak (Genève, ISO 27001, datacenter Tier III). La liste publique des sous-traitants détaille les prestataires en production, leurs rôles, localisations et garanties contractuelles. Tout ajout ou changement de sous-traitant est notifié 30 jours à l’avance ; vous disposez d’un droit d’opposition, et de résiliation si l’opposition ne peut être résolue.
Documents & politiques
Le dossier, pièce par pièce.
Voici précisément ce que contient le dossier de due diligence. Chaque pièce est remise sur demande · les éléments non sensibles sans NDA préalable.
Livre blanc sécurité
SUR DEMANDE
Architecture, contrôles, cycle de vie de la donnée
Politique de sécurité (PSSI)
SUR DEMANDE
Gouvernance, gestion des accès, réponse à incident
Registre des sous-traitants
SUR DEMANDE
Rôles, localisation, garanties contractuelles
Accord de traitement (DPA)
SUR DEMANDE
Modèle nLPD / RGPD et annexes de sécurité
Plan de continuité et de reprise
SUR DEMANDE
PCA/PRA · objectifs RPO/RTO et procédures
Campagne de test externe
À VENIR
Campagne externe planifiée. Le prestataire, le périmètre et la synthèse seront publiés dans le Trust Center dès la disponibilité du rapport.
Déclaration d’applicabilité ISO 27001
EN COURS
SoA · mesures retenues et justifications
SBOM
SUR DEMANDE
Inventaire logiciel généré à chaque build
Relevé de restore-test
SUR DEMANDE
Dernier exercice publié : 01.08.2026 · preuve scellée
La liste publique des sous-traitants est disponible et tenue à jour sur la page Sous-traitants.
Vérifier une preuve
Tout Evidence Pack est vérifiable de manière indépendante, sans compte.
Signaler une vulnérabilité
Vous avez identifié un problème de sécurité ? Contactez-nous, nous répondons vite et sans vous poursuivre.
Dossier de due diligence
Architecture, politiques, registre des sous-traitants, état ISO 27001 : le dossier complet, sur demande.
Une question qui n’a pas sa réponse ici ?
C’est une lacune de cette page, pas un secret : dites-le-nous.

