CRA : obligation de notifier (art. 14) depuis le 11.09.2026 · en êtes-vous capable sous 24 h ?

Trust Center

Auditez-nous avant de nous acheter.

Une plateforme qui vend la preuve doit commencer par se prouver elle-même. Voici où nous en sommes · y compris ce qui est encore en cours. Le périmètre, honnêtement.

Trust Center

Auditez-nous avant de nous acheter.

Une plateforme qui vend la preuve doit commencer par se prouver elle-même. Voici où nous en sommes · y compris ce qui est encore en cours. Le périmètre, honnêtement.

DOMAINE

DÉTAIL

STATUT

Hébergement

Données clients en production hébergées en Suisse · Infomaniak, Genève

EN PLACE

Chiffrement

Chiffrement des données au repos et en transit

EN PLACE

IA souveraine

Inférence en Suisse · aucune donnée client utilisée pour entraîner des modèles tiers

EN PLACE

Scellement

Empreinte SHA-256, signature Ed25519, chaînage et horodatage RFC 3161 sur chaque Evidence Pack, avec ancrage OpenTimestamps · vérification indépendante sans compte depuis la page Vérifier une preuve

EN PLACE

Horodatage qualifié

Autorité qualifiée ZertES ou eIDAS selon le régime du client, activée à l’enrôlement · les sceaux publiés sur ce site utilisent une autorité RFC 3161 non qualifiée, ce que la console signale

À L’ENRÔLEMENT

Isolation

Isolation stricte des données par organisation (multi-tenant)

EN PLACE

Contrôle d’accès

Contrôle d’accès par rôles (RBAC), journalisation des actions sensibles, chaînage des entrées du journal d’audit

EN PLACE

Authentification multifacteur

Obligatoire. La console exige l’activation du second facteur avant tout accès : aucune session n’aboutit sans lui

EN PLACE

Gestion des secrets

Secrets hors du code, détection multi-outils à chaque commit, rotation documentée en cas d’incident

EN PLACE

Durcissement

En-têtes de sécurité stricts sur l’application (CSP, HSTS), surface d’exposition minimale, moindre privilège

EN PLACE

ISO 27001

Démarche de certification en cours · périmètre : la plateforme

EN COURS

Sous-traitants

Liste publique des sous-traitants en production, avec leurs rôles, localisations et garanties

EN PLACE

Politiques

Politiques de sécurité, gestion des accès, continuité

SUR DEMANDE

Chaque ligne « sur demande » est couverte par le dossier de due diligence · remis avant tout engagement, sans NDA préalable pour les éléments non sensibles.

MESURÉ, PAS DÉCLARÉ

Trois chiffres que nous testons réellement.

Chacun provient d’un exercice exécuté, journalisé et reproductible · pas d’un objectif sur papier.

< 5 min

RESTAURATION COMPLÈTE

Pour restaurer intégralement la base de données depuis une sauvegarde chiffrée · mesuré lors du restore-test, en environnement isolé, validation automatique.

1× / mois

RESTORE-TEST AUTOMATISÉ

Chaque mois, une sauvegarde est restaurée intégralement dans un environnement isolé afin de vérifier son intégrité et sa capacité réelle de restauration. Chaque exercice produit une preuve scellée.

0

APPEL IA NON SOUVERAIN

Sur le chemin des données clients · contrôlé en continu par une sonde, et toute modification qui l’enfreindrait est bloquée en intégration continue. Détail sur la page Souveraineté.

red padlock on black computer keyboard

Ce que 100 % Suisse signifie chez nous.

L’engagement porte sur les données clients en production. Il est précis, vérifiable et contractualisable.

Ce que 100 % Suisse signifie chez nous.

L’engagement porte sur les données clients en production. Il est précis, vérifiable et contractualisable.

red padlock on black computer keyboard

Ce que 100 % Suisse signifie chez nous.

L’engagement porte sur les données clients en production. Il est précis, vérifiable et contractualisable.

LE PÉRIMÈTRE, HONNÊTEMENT

Cet engagement couvre les données clients en production. Nos environnements internes de développement et de test · qui ne contiennent aucune donnée client, uniquement des données synthétiques · peuvent utiliser d’autres infrastructures européennes. Nous préférons le dire ici que vous le laisser découvrir en due diligence.

Pourquoi c’est important

Le Cloud Act n’est pas une théorie

Le CLOUD Act américain permet aux autorités des États-Unis d’exiger des fournisseurs américains l’accès aux données qu’ils hébergent · y compris dans leurs datacenters européens. Pour un registre d’incidents ou une cartographie de vulnérabilités, c’est un risque juridique concret.

Vos preuves décrivent vos faiblesses

Un outil de conformité contient la liste de vos vulnérabilités, vos incidents, vos écarts. C’est la donnée la plus sensible de l’entreprise après vos secrets d’affaires. Elle mérite mieux qu’un hébergement soumis à un droit étranger.

Vos clients vous le demandent déjà

Hôpitaux, banques, collectivités : les organisations réglementées suisses exigent de plus en plus la résidence des données de leurs fournisseurs. Répondre « nos données de conformité sont chez un acteur suisse » simplifie votre propre due diligence.

La nLPD vous en rend responsable

C’est vous, pas votre fournisseur, qui répondez du traitement de vos données au regard de la nLPD. Choisir des sous-traitants suisses réduit mécaniquement la complexité juridique (transferts, clauses, évaluations).

Pourquoi c’est important

Le Cloud Act n’est pas une théorie

Le CLOUD Act américain permet aux autorités des États-Unis d’exiger des fournisseurs américains l’accès aux données qu’ils hébergent · y compris dans leurs datacenters européens. Pour un registre d’incidents ou une cartographie de vulnérabilités, c’est un risque juridique concret.

Vos preuves décrivent vos faiblesses

Un outil de conformité contient la liste de vos vulnérabilités, vos incidents, vos écarts. C’est la donnée la plus sensible de l’entreprise après vos secrets d’affaires. Elle mérite mieux qu’un hébergement soumis à un droit étranger.

Vos clients vous le demandent déjà

Hôpitaux, banques, collectivités : les organisations réglementées suisses exigent de plus en plus la résidence des données de leurs fournisseurs. Répondre « nos données de conformité sont chez un acteur suisse » simplifie votre propre due diligence.

La nLPD vous en rend responsable

C’est vous, pas votre fournisseur, qui répondez du traitement de vos données au regard de la nLPD. Choisir des sous-traitants suisses réduit mécaniquement la complexité juridique (transferts, clauses, évaluations).

CHAÎNE DE BUILD

Aucune modification ne contourne les barrières.

La sécurité de la plateforme se joue avant la production. Notre CI/CD comporte des contrôles bloquants : si l’un échoue, la modification n’atteint pas la branche de production.

Scan des dépendances et des images (vulnérabilités connues) en barrière bloquante

Analyse statique du code (SAST) sur le backend et le frontend

Détection de secrets par plusieurs outils complémentaires, sur chaque commit

SBOM (inventaire logiciel) généré à chaque build, remis sur demande

Garde de souveraineté IA : blocage de toute modification où des données clients pourraient atteindre un fournisseur d’IA non souverain

CI/CD · SECURITY GATES

CONTRÔLES BLOQUANTS

Scan dépendances & images

barrière bloquante

Analyse statique (SAST)

backend et frontend

Détection de secrets

multi-outils, chaque commit

Garde souveraineté IA

fail-closed

SBOM

généré à chaque build

BARRIÈRES DÉCLARÉES AU DÉPÔT · L’ÉTAT D’EXÉCUTION N’EST PAS PUBLIÉ ICI

Continuité d’activité

Un plan de reprise qui n’est pas testé n’existe pas.

Nos objectifs de reprise sont chiffrés par type de sinistre et vérifiés par des exercices réels, pas estimés.

SCÉNARIO

PROTECTION

PERTE MAX. (RPO)

REPRISE (RTO)

Panne du serveur primaire

Réplica en standby, réception continue. Cette réplication ne constitue pas une couverture multi-région. La perte complète de région n’est pas couverte à ce jour.

RPO technique observé : quelques secondes

≤ 24 h

Panne du serveur primaire

Réplica en standby, réception continue. Cette réplication ne constitue pas une couverture multi-région. La perte complète de région n’est pas couverte à ce jour.

Corruption logique, erreur humaine

Sauvegardes quotidiennes chiffrées, restauration validée avant bascule

≤ 24 h

≤ 24 h

Corruption logique, erreur humaine

Sauvegardes quotidiennes chiffrées, restauration validée avant bascule

Ransomware / compromission

Copie hors site chiffrée, hors de portée du serveur primaire, restauration sur hôte propre

≤ 24 h

≤ 24 h

Ransomware / compromission

Copie hors site chiffrée, hors de portée du serveur primaire, restauration sur hôte propre

Le réplica protège de la panne, pas de la corruption (qui se réplique) : seules les sauvegardes chiffrées et testées couvrent ce cas. C’est précisément pour cela que le restore-test mensuel est automatisé et produit une preuve scellée.

DERNIER RESTORE-TEST

RESTAURATION PROUVÉE

Référence

Preuve scellée disponible sur demande

Preuve scellée disponible sur demande

Vérification

fail-closed · contrôles positifs

fail-closed · contrôles positifs

DERNIER EXERCICE PUBLIÉ

01.08.2026

01.08.2026

Copie offsite

Swiss Backup (CH)

Swiss Backup (CH)

Dump quotidien chiffré restauré intégralement, complet et cohérent. Vérification par contrôles positifs, pas par absence d’erreur ; tout écart détecté est corrigé et re-vérifié avant clôture. Prochain exercice prévu : septembre 2026.

TESTS D’INTRUSION

Tests d’intrusion : ce qui est fait, et ce qui ne l’est pas.

Où nous en sommes

Aucun test d’intrusion externe n’a encore été réalisé. Un appel d’offres est émis et une campagne est prévue avant la commercialisation active ; son état sera publié dans le Trust Center.

Ce qui tourne déjà

Analyse statique du code, détection de secrets multi-outils à chaque commit, scan des dépendances et des images, inventaire logiciel à chaque build, garde de souveraineté IA en barrière bloquante. Ces contrôles sont automatisés, pas déclaratifs. Nous préférons l’écrire plutôt que de laisser croire à une antériorité que nous n’avons pas.

Divulgation responsable

Vous avez identifié une vulnérabilité ? Écrivez-nous. Nous accusons réception, corrigeons, et créditons les signalements responsables si vous le souhaitez.

Sous-traitants & réversibilité

Qui touche vos données, et comment vous repartez.

Sous-traitance encadrée

L’hébergement de production est opéré par Infomaniak (Genève, ISO 27001, datacenter Tier III). La liste publique des sous-traitants détaille les prestataires en production, leurs rôles, localisations et garanties contractuelles. Tout ajout ou changement de sous-traitant est notifié 30 jours à l’avance ; vous disposez d’un droit d’opposition, et de résiliation si l’opposition ne peut être résolue.

Documents & politiques

Le dossier, pièce par pièce.

Voici précisément ce que contient le dossier de due diligence. Chaque pièce est remise sur demande · les éléments non sensibles sans NDA préalable.

Livre blanc sécurité

SUR DEMANDE

Architecture, contrôles, cycle de vie de la donnée

Politique de sécurité (PSSI)

SUR DEMANDE

Gouvernance, gestion des accès, réponse à incident

Registre des sous-traitants

SUR DEMANDE

Rôles, localisation, garanties contractuelles

Accord de traitement (DPA)

SUR DEMANDE

Modèle nLPD / RGPD et annexes de sécurité

Plan de continuité et de reprise

SUR DEMANDE

PCA/PRA · objectifs RPO/RTO et procédures

Campagne de test externe

À VENIR

Campagne externe planifiée. Le prestataire, le périmètre et la synthèse seront publiés dans le Trust Center dès la disponibilité du rapport.

Déclaration d’applicabilité ISO 27001

EN COURS

SoA · mesures retenues et justifications

SBOM

SUR DEMANDE

Inventaire logiciel généré à chaque build

Relevé de restore-test

SUR DEMANDE

Dernier exercice publié : 01.08.2026 · preuve scellée

La liste publique des sous-traitants est disponible et tenue à jour sur la page Sous-traitants.

Vérifier une preuve

Tout Evidence Pack est vérifiable de manière indépendante, sans compte.

Signaler une vulnérabilité

Vous avez identifié un problème de sécurité ? Contactez-nous, nous répondons vite et sans vous poursuivre.

Dossier de due diligence

Architecture, politiques, registre des sous-traitants, état ISO 27001 : le dossier complet, sur demande.

Une question qui n’a pas sa réponse ici ?

C’est une lacune de cette page, pas un secret : dites-le-nous.