Sécurité, conformité, souveraineté.
On parle vrai sur la conformité, comme sur le reste. Voici où nous en sommes, comment nous protégeons vos données, et sur quels fournisseurs nous nous appuyons, avec leurs certifications.
RGPD
Données traitées et hébergées dans l'Union européenne, minimisation, registre des traitements, droit à l'effacement.
SOC 2 Type 2
Démarche d'audit engagée via Drata. Le rapport sera disponible à l'issue de la période d'observation.
Souveraineté
Infrastructure conteneurisée et auto-hébergeable. Vos données et vos bases de connaissances restent sous votre contrôle. Sans lock-in.
Comment on protège vos données
Validation humaine sur le sensible
Aucune action à risque exécutée sans votre feu vert (human-in-the-loop).
Chaque action tracée
Journal d'audit complet de ce que font vos agents, consultable et exportable.
Moindre privilège & bac à sable
Les agents n'accèdent qu'à ce qui est strictement nécessaire, dans un environnement isolé.
Chiffrement en transit et au repos
Connexions TLS, données chiffrées côté stockage.
Hébergement souverain (UE)
Vos données restent en Europe, dans des environnements que vous pouvez auditer.
Sans lock-in
Infrastructure portable : vous n'êtes jamais prisonnier d'un fournisseur unique.
Nos sous-traitants & leurs certifications
Nous nous appuyons sur des fournisseurs reconnus. Leurs certifications sont les leurs, pas les nôtres : nous les listons en toute transparence.
| Fournisseur | Rôle | Données traitées | Certifications |
|---|---|---|---|
| Cloudflare | DNS, CDN, pare-feu applicatif (WAF) | Trafic réseau (pas de contenu métier) | SOC 2 Type 2 · PCI DSS Level 1 |
| Vercel | Hébergement du site vitrine | Données publiques du site | SOC 2 Type 2 |
| Stripe | Paiements & facturation | Données de paiement (jamais stockées chez nous) | PCI DSS Level 1 |
| Supabase | Base de données & mémoire | Données de la plateforme (UE) | SOC 2 Type 2 |
| Langfuse | Observabilité & journal d'audit | Traces techniques (auto-hébergé, UE) | Auto-hébergé (UE) |
| Anthropic (Claude) | Modèles d'IA | Contenu envoyé aux agents (non utilisé pour l'entraînement) | SOC 2 Type 2 |
Certifications déclarées par chaque fournisseur. Attestations disponibles sur demande.
Et quand on déploie chez vous ?
Pour les déploiements sur votre propre infrastructure, votre environnement définit le périmètre de conformité. Nous livrons une architecture conçue selon les standards SOC 2 et RGPD (journal d'audit, validation humaine, moindre privilège, données conteneurisées), et nous alignons les contrôles sur vos exigences. La certification formelle de ce périmètre relève de votre organisation, et nous vous accompagnons.
Documents de conformité
Les attestations de nos sous-traitants et l'avancement de notre audit SOC 2 sont disponibles sur demande. Une question sécurité précise ? Écrivez-nous, on répond clairement.
Demander les documents