Au repos, dans l'UE
Bases, sauvegardes, journaux et pièces de preuve sont hébergés et traités en France, sur une infrastructure souveraine. Vos données d'incident ne quittent pas l'UE dans le cadre normal.
Centre de confiance · la preuve, brique par brique
Un centre de confiance ne devrait pas être une page d'adjectifs. En voici un qui met, en face de chaque promesse de sécurité, le mécanisme réel qui la tientet qui dit clairement ce qui est déjà en production, ce qui est un engagement contractuel, et ce que nous fournissons sur demande. Vous pouvez le lire, le montrer à votre DPO, l'opposer à votre RSSI.
La preuve, pas des slogans.
Hébergé en France · chiffrement au repos · journal probant · cloisonnement multi-entités.
On montre
le mécanisme.
La plupart des « trust centers » alignent des logos et des mots. Le nôtre met une colonne « preuve technique » en face de chaque garantie, et une colonne « statut » qui distingue honnêtement ce qui tourne aujourd'hui de ce qui est un engagement ou ce que nous fournissons sur demande. Rien n'y est présenté comme acquis tant que ce n'est pas vrai, c'est la règle que nous nous imposons à nous-mêmes.
Chaque ligne : une garantie, ce qu'elle protège concrètement, le mécanisme technique réel qui la tient, et son statut. Les briques En production sont actives dans le service aujourd'hui.
| Brique | Ce que ça garantit | Preuve technique | Statut |
|---|---|---|---|
| Intégrité des preuves | Une pièce déposée ne peut être altérée sans que ça se voie. | Empreinte SHA-256 calculée au dépôt et stockée avec la pièce. | En production |
| Chiffrement au repos | Vos données sensibles restent illisibles même en cas d'accès au stockage. | AES-256-GCM (IV aléatoire + tag d'authentification) ; écriture refusée si la clé manque plutôt que de stocker en clair (fail-closed) ; rotation de clé outillée. | En production |
| Journal probant | Qui a vu quoi, qui a décidé quoi, et quand, sans réécriture possible. | Journal append-only côté serveur (insertion seule ; acteur et horodatage fixés par le serveur, pas par le navigateur). | En production |
| Double authentification | Un mot de passe volé ne suffit pas à entrer. | TOTP (RFC 6238) natif, activable par l'utilisateur ; secret chiffré au repos ; codes de secours. | En production |
| Anti-force brute | Pas de martèlement des connexions ni du second facteur. | Plafond glissant par IP et par e-mail, appliqué aussi à l'étape MFA. | En production |
| Vérification respectueuse | On teste l'exposition d'un mot de passe sans jamais l'envoyer. | k-anonymat : seuls les 5 premiers caractères de l'empreinte SHA-1 quittent le navigateur ; la comparaison se fait en local. | En production |
| Cloisonnement multi-entités | Une entité ne voit jamais les données d'une autre. | Périmètre dérivé côté serveur (jamais depuis la requête) et imposé sur chaque table cloisonnée. | En production |
| Preuves hors racine web | Vos fichiers ne peuvent pas être servis par erreur. | Stockage hors du dossier web, noms de fichiers opaques, droits 0700 ; purge RGPD complète d'un périmètre. | En production |
| Paiement souverain | Zerval ne voit ni ne stocke jamais votre carte. | Page de paiement hébergée par Stancer (France) ; le serveur re-lit le paiement avant tout déblocage. | En production |
| Réversibilité | Rien n'est perdu par erreur ; vous partez avec vos données. | Corbeille chiffrée 30 jours (restauration self-service) + exports de vos registres et preuves. | En production |
| Gouvernance IA tracée | Vous savez ce qui part au modèle, et vous y consentez. | Choix du moteur gouverné côté serveur (Mistral/UE par défaut) + journal de consentement « en connaissance de cause ». | En production |
| Transport durci | Les échanges sont protégés de bout en bout. | HTTPS + HSTS, CSP, X-Content-Type-Options, X-Frame-Options ; règle bloquant les fichiers internes. | En production |
Ces mécanismes sont ceux du produit réel, pas d'une brochure. Pour le détail d'architecture : le socle souverain →
La disponibilité est un engagement contractuel (Annexe SLA des CGU). Nous distinguons ces objectifs des mesures que nous n'exposons pas encore publiquement, plutôt que d'afficher des chiffres flatteurs non tenus.
Les objectifs de disponibilité et le cadre de responsabilité figurent en Annexe 1 (SLA) des CGU Pro.
Le cadre normal du service reste en France (UE). Certaines vérifications externes sont optionnelles et maîtrisées : pour chacune, vous savez exactement ce qui transite.
Bases, sauvegardes, journaux et pièces de preuve sont hébergés et traités en France, sur une infrastructure souveraine. Vos données d'incident ne quittent pas l'UE dans le cadre normal.
Résolution DNS chiffrée (résolveurs publics, repli France : seul le domaine transite), réputation d'URL, recherche de fuite : chaque flux sortant est documenté, et déclenché de façon maîtrisée.
Le moteur d'IA est Mistral (France/UE) par défaut. Un basculement explicite vers un moteur hors UE reste un choix gouverné côté serveur, tracé et consenti, jamais silencieux.
Scaleway/Online (hébergement, FR), Mistral (IA, FR/UE), Stancer (paiement, FR). La liste datée est tenue à jour et opposable dans le cadre contractuel. Voir le registre →
Nous refusons de laisser croire à un label que nous n'avons pas. Voici l'état exact.
Zerval est un prestataire référencé Cybermalveillance.gouv.fr. C'est un signe d'engagement, ce n'est pas une certification d'État, et nous ne le présentons jamais comme tel.
Le référentiel SecNumCloud nous sert de boussole d'architecture. À ce jour, aucune certification (ISO 27001, SecNumCloud) n'est engagéenous le disons plutôt que de le laisser croire. Le jour où une démarche est lancée, elle figure ici, datée.
La plateforme outille ces cadres (registre, notification 72 h, risque tiers, DPA art. 28), elle ne délivre aucun label et ne remplace ni votre DPO ni votre auditeur. Les référentiels →
Ce qui est disponible tout de suite, et ce que nous fournissons sur demande dans le cadre d'un échange cadré.
Besoin d'une pièce « sur demande » pour votre dossier fournisseur ? Contactez-nous →
Aucun outil sérieux ne promet l'inviolable. Nous préférons énoncer nos limites que vous les découvriez le jour d'un incident.
Ni « 100 % », ni « garanti », ni « inviolable ». L'objectif est de réduire l'exposition et de tenir la preuve : aucun résultat n'est garanti.
Une brique marquée « à publier » ou « sur demande » n'est pas encore un acquis public : nous ne la comptons pas comme faite. Cette page évolue à mesure que ces cases passent au vert.
Parcourez librement le cockpit sur données d'exemple, ou demandez une démo de 30 minutes pour dérouler cette matrice avec vos exigences de souveraineté, de conformité et de sous-traitance.