GratuitDiagnostic de direction : où en êtes-vous vraiment ? 10 questions, 4 minutes. Le faire →
Zerval Pro

Centre de confiance · la preuve, brique par brique

Chaque garantie, reliée à sa preuve.

Un centre de confiance ne devrait pas être une page d'adjectifs. En voici un qui met, en face de chaque promesse de sécurité, le mécanisme réel qui la tientet qui dit clairement ce qui est déjà en production, ce qui est un engagement contractuel, et ce que nous fournissons sur demande. Vous pouvez le lire, le montrer à votre DPO, l'opposer à votre RSSI.

La preuve, pas des slogans.

Hébergé en France · chiffrement au repos · journal probant · cloisonnement multi-entités.

Cockpit Zerval Pro, hébergé en France (données d'exemple)
12 briques en production Chiffrement au repos fail-closed Journal append-only · SHA-256
PRINCIPE

On montre
le mécanisme.

La plupart des « trust centers » alignent des logos et des mots. Le nôtre met une colonne « preuve technique » en face de chaque garantie, et une colonne « statut » qui distingue honnêtement ce qui tourne aujourd'hui de ce qui est un engagement ou ce que nous fournissons sur demande. Rien n'y est présenté comme acquis tant que ce n'est pas vrai, c'est la règle que nous nous imposons à nous-mêmes.

01 · SÉCURITÉ TECHNIQUE, PROUVÉE

La matrice de preuves

Chaque ligne : une garantie, ce qu'elle protège concrètement, le mécanisme technique réel qui la tient, et son statut. Les briques En production sont actives dans le service aujourd'hui.

BriqueCe que ça garantitPreuve techniqueStatut
Intégrité des preuvesUne pièce déposée ne peut être altérée sans que ça se voie.Empreinte SHA-256 calculée au dépôt et stockée avec la pièce.En production
Chiffrement au reposVos données sensibles restent illisibles même en cas d'accès au stockage.AES-256-GCM (IV aléatoire + tag d'authentification) ; écriture refusée si la clé manque plutôt que de stocker en clair (fail-closed) ; rotation de clé outillée.En production
Journal probantQui a vu quoi, qui a décidé quoi, et quand, sans réécriture possible.Journal append-only côté serveur (insertion seule ; acteur et horodatage fixés par le serveur, pas par le navigateur).En production
Double authentificationUn mot de passe volé ne suffit pas à entrer.TOTP (RFC 6238) natif, activable par l'utilisateur ; secret chiffré au repos ; codes de secours.En production
Anti-force brutePas de martèlement des connexions ni du second facteur.Plafond glissant par IP et par e-mail, appliqué aussi à l'étape MFA.En production
Vérification respectueuseOn teste l'exposition d'un mot de passe sans jamais l'envoyer.k-anonymat : seuls les 5 premiers caractères de l'empreinte SHA-1 quittent le navigateur ; la comparaison se fait en local.En production
Cloisonnement multi-entitésUne entité ne voit jamais les données d'une autre.Périmètre dérivé côté serveur (jamais depuis la requête) et imposé sur chaque table cloisonnée.En production
Preuves hors racine webVos fichiers ne peuvent pas être servis par erreur.Stockage hors du dossier web, noms de fichiers opaques, droits 0700 ; purge RGPD complète d'un périmètre.En production
Paiement souverainZerval ne voit ni ne stocke jamais votre carte.Page de paiement hébergée par Stancer (France) ; le serveur re-lit le paiement avant tout déblocage.En production
RéversibilitéRien n'est perdu par erreur ; vous partez avec vos données.Corbeille chiffrée 30 jours (restauration self-service) + exports de vos registres et preuves.En production
Gouvernance IA tracéeVous savez ce qui part au modèle, et vous y consentez.Choix du moteur gouverné côté serveur (Mistral/UE par défaut) + journal de consentement « en connaissance de cause ».En production
Transport durciLes échanges sont protégés de bout en bout.HTTPS + HSTS, CSP, X-Content-Type-Options, X-Frame-Options ; règle bloquant les fichiers internes.En production

Ces mécanismes sont ceux du produit réel, pas d'une brochure. Pour le détail d'architecture : le socle souverain →

02 · ENGAGEMENTS DE SERVICE

Ce que nous engageons, et ce qui reste à publier

La disponibilité est un engagement contractuel (Annexe SLA des CGU). Nous distinguons ces objectifs des mesures que nous n'exposons pas encore publiquement, plutôt que d'afficher des chiffres flatteurs non tenus.

99,0 %
Disponibilité, offre Essentiel Engagé
99,5 %
Disponibilité, offre Résilience Engagé
99,9 %
Disponibilité, offre Performance Engagé
RPO ≤ 24 h
Perte de données maximale visée, sauvegarde quotidienne Objectif
RTO ≤ 48 h
Délai de remise en service visé, reconstruction depuis sauvegarde Objectif
Sauvegarde
Sauvegarde chiffrée hors-site des données En cours de mise en place
Statut
Page d'état des servicesdisponibilité en direct En ligne

Les objectifs de disponibilité et le cadre de responsabilité figurent en Annexe 1 (SLA) des CGU Pro.

03 · SOUVERAINETÉ & FLUX DE DONNÉES

Où vivent vos données, et ce qui sort (ou pas)

Le cadre normal du service reste en France (UE). Certaines vérifications externes sont optionnelles et maîtrisées : pour chacune, vous savez exactement ce qui transite.

Au repos, dans l'UE

Bases, sauvegardes, journaux et pièces de preuve sont hébergés et traités en France, sur une infrastructure souveraine. Vos données d'incident ne quittent pas l'UE dans le cadre normal.

Vérifications externes, nommées

Résolution DNS chiffrée (résolveurs publics, repli France : seul le domaine transite), réputation d'URL, recherche de fuite : chaque flux sortant est documenté, et déclenché de façon maîtrisée.

IA souveraine par défaut

Le moteur d'IA est Mistral (France/UE) par défaut. Un basculement explicite vers un moteur hors UE reste un choix gouverné côté serveur, tracé et consenti, jamais silencieux.

Sous-traitants nommés

Scaleway/Online (hébergement, FR), Mistral (IA, FR/UE), Stancer (paiement, FR). La liste datée est tenue à jour et opposable dans le cadre contractuel. Voir le registre →

04 · TRAJECTOIRE DE CONFORMITÉ

Ce qui est réel, et ce qui est une trajectoire

Nous refusons de laisser croire à un label que nous n'avons pas. Voici l'état exact.

Cybermalveillance.gouv.fr Réel

Zerval est un prestataire référencé Cybermalveillance.gouv.fr. C'est un signe d'engagement, ce n'est pas une certification d'État, et nous ne le présentons jamais comme tel.

SecNumCloud, comme boussole Non certifié

Le référentiel SecNumCloud nous sert de boussole d'architecture. À ce jour, aucune certification (ISO 27001, SecNumCloud) n'est engagéenous le disons plutôt que de le laisser croire. Le jour où une démarche est lancée, elle figure ici, datée.

RGPD · NIS 2 · DORA Outillé

La plateforme outille ces cadres (registre, notification 72 h, risque tiers, DPA art. 28), elle ne délivre aucun label et ne remplace ni votre DPO ni votre auditeur. Les référentiels →

05 · DOCUMENTS & PREUVES

Les pièces à montrer à votre DPO, votre assureur, votre auditeur

Ce qui est disponible tout de suite, et ce que nous fournissons sur demande dans le cadre d'un échange cadré.

DPA, accord de sous-traitance (art. 28)Annexe 2 des CGU Pro.
Disponible
SLA, objectifs de disponibilitéAnnexe 1 des CGU Pro.
Disponible
Registre des sous-traitantsDaté, tenu à jour, opposable.
Disponible
Export de preuves (SHA-256) & dossier CODEXVos pièces, horodatées et vérifiables.
Disponible
Revue de sécurité interne adversarialeRevues de code & durcissement, en continu.
En continu
Synthèse de test d'intrusion (tiers)Périmètre & résultats d'un pentest externe.
À venir
Attestation d'assurance RCResponsabilité civile professionnelle / cyber.
Sur demande

Besoin d'une pièce « sur demande » pour votre dossier fournisseur ? Contactez-nous →

06 · CE QUE NOUS NE PROMETTONS PAS

Un centre de confiance dit aussi ses limites

Aucun outil sérieux ne promet l'inviolable. Nous préférons énoncer nos limites que vous les découvriez le jour d'un incident.

Pas de risque zéro

Ni « 100 % », ni « garanti », ni « inviolable ». L'objectif est de réduire l'exposition et de tenir la preuve : aucun résultat n'est garanti.

Statuts honnêtes

Une brique marquée « à publier » ou « sur demande » n'est pas encore un acquis public : nous ne la comptons pas comme faite. Cette page évolue à mesure que ces cases passent au vert.

Une confiance que vous pouvez vérifier ligne par ligne.

Parcourez librement le cockpit sur données d'exemple, ou demandez une démo de 30 minutes pour dérouler cette matrice avec vos exigences de souveraineté, de conformité et de sous-traitance.