Conformité

Sécurité, RGPD & hébergement France

Vos données protégées et hébergées en France

La sécurité et la souveraineté de vos données sont au cœur de notre architecture. Vos données restent en France et vous appartiennent.

Bénéfices clés

Données hébergées en France

Datacenters situés en France métropolitaine.

Chiffrement

AES-256 au repos, TLS 1.3 en transit, BYOK (Bring Your Own Key) en option.

MFA & SSO

TOTP, FIDO2, WebAuthn, SAML 2.0, OIDC, OAuth 2.0, FranceConnect+.

RGPD natif

DPO dédié, registre des traitements, gestion des consentements, droit à l'oubli automatisé.

Sécurité de l'information

Bonnes pratiques de sécurité alignées sur les référentiels reconnus (ISO 27001).

Disponibilité 99,9%

SLA contractuel, multi-AZ, PRA/PCA documenté, RPO < 1h, RTO < 4h.

Pentests réguliers

Tests d'intrusion annuels par tiers indépendant, bug bounty permanent.

Conformité IA Act

Règlement européen IA (UE 2024/1689) : transparence, supervision, traçabilité.

Fonctionnalités détaillées

  • Hébergement France métropolitaine (OVHcloud, Scaleway, 3DS Outscape)
  • Datacenters situés en France, Tier III/IV
  • Options de sécurité renforcée disponibles pour secteurs sensibles (nous consulter)
  • Chiffrement AES-256 au repos (TDE PostgreSQL + chiffrement applicatif)
  • Chiffrement TLS 1.3 en transit avec PFS (Perfect Forward Secrecy)
  • BYOK : clés de chiffrement gérées par le client (HSM ou KMS)
  • Sauvegardes chiffrées toutes les heures, rétention 90 jours minimum
  • Sauvegardes géo-répliquées (3 sites distants en France)
  • PRA/PCA documenté, test annuel, RPO < 1h, RTO < 4h
  • Disponibilité 99,9% (SLA contractuel) avec crédits compensatoires
  • MFA : TOTP (Google Auth, Authy), FIDO2 (YubiKey), WebAuthn, biométrie
  • SSO : SAML 2.0, OIDC, OAuth 2.0, Active Directory, Azure AD, Okta, Ping
  • FranceConnect+ pour collectivités et secteur public
  • Provisioning SCIM 2.0 (création/désactivation auto)
  • RBAC : rôles, groupes, permissions matricielles fines
  • ABAC : contrôle d'accès basé sur attributs (heure, IP, géoloc)
  • IP whitelisting et géofencing par utilisateur ou rôle
  • Politique mots de passe configurables (longueur, complexité, rotation)
  • Détection des connexions suspectes (impossible travel, brute force)
  • Verrouillage automatique de compte après tentatives infructueuses
  • Session timeout configurable, déconnexion forcée à distance
  • Audit log complet, inviolable, exportable (SIEM, Splunk, Datadog)
  • Conservation logs configurable (12 à 60 mois)
  • Conformité RGPD : registre des traitements, AIPD, consentements granulaires
  • DPO joignable par email avec délai de réponse < 72h
  • Droit à l'oubli automatisé, droit d'accès, portabilité, rectification
  • Anonymisation et pseudonymisation des données analytiques
  • Conformité ePrivacy : bandeau cookies, opt-in, consentement traçable
  • Conformité NIS2 (directive UE) pour les secteurs essentiels
  • Pentests annuels par tiers indépendant (OSCP/CEH)
  • Bug bounty programme permanent
  • Scan vulnérabilités continu (SAST, DAST, dépendances)
  • Réponse aux incidents : SOC 24/7, plan IR documenté, notification CNIL en 72h

Questions fréquentes

Envie de tester Sécurité & RGPD ?

Démonstration personnalisée ou essai gratuit 30 jours, sans carte bancaire.

Essai gratuit