infragentics
Centre de confiance

Sécurité, conformité, souveraineté.

On parle vrai sur la conformité, comme sur le reste. Voici où nous en sommes, comment nous protégeons vos données, et sur quels fournisseurs nous nous appuyons, avec leurs certifications.

Conforme

RGPD

Données traitées et hébergées dans l'Union européenne, minimisation, registre des traitements, droit à l'effacement.

En cours

SOC 2 Type 2

Démarche d'audit engagée via Drata. Le rapport sera disponible à l'issue de la période d'observation.

Par conception

Souveraineté

Infrastructure conteneurisée et auto-hébergeable. Vos données et vos bases de connaissances restent sous votre contrôle. Sans lock-in.

Comment on protège vos données

Validation humaine sur le sensible

Aucune action à risque exécutée sans votre feu vert (human-in-the-loop).

Chaque action tracée

Journal d'audit complet de ce que font vos agents, consultable et exportable.

Moindre privilège & bac à sable

Les agents n'accèdent qu'à ce qui est strictement nécessaire, dans un environnement isolé.

Chiffrement en transit et au repos

Connexions TLS, données chiffrées côté stockage.

Hébergement souverain (UE)

Vos données restent en Europe, dans des environnements que vous pouvez auditer.

Sans lock-in

Infrastructure portable : vous n'êtes jamais prisonnier d'un fournisseur unique.

Nos sous-traitants & leurs certifications

Nous nous appuyons sur des fournisseurs reconnus. Leurs certifications sont les leurs, pas les nôtres : nous les listons en toute transparence.

FournisseurRôleDonnées traitéesCertifications
CloudflareDNS, CDN, pare-feu applicatif (WAF)Trafic réseau (pas de contenu métier)SOC 2 Type 2 · PCI DSS Level 1
VercelHébergement du site vitrineDonnées publiques du siteSOC 2 Type 2
StripePaiements & facturationDonnées de paiement (jamais stockées chez nous)PCI DSS Level 1
SupabaseBase de données & mémoireDonnées de la plateforme (UE)SOC 2 Type 2
LangfuseObservabilité & journal d'auditTraces techniques (auto-hébergé, UE)Auto-hébergé (UE)
Anthropic (Claude)Modèles d'IAContenu envoyé aux agents (non utilisé pour l'entraînement)SOC 2 Type 2

Certifications déclarées par chaque fournisseur. Attestations disponibles sur demande.

Et quand on déploie chez vous ?

Pour les déploiements sur votre propre infrastructure, votre environnement définit le périmètre de conformité. Nous livrons une architecture conçue selon les standards SOC 2 et RGPD (journal d'audit, validation humaine, moindre privilège, données conteneurisées), et nous alignons les contrôles sur vos exigences. La certification formelle de ce périmètre relève de votre organisation, et nous vous accompagnons.

Documents de conformité

Les attestations de nos sous-traitants et l'avancement de notre audit SOC 2 sont disponibles sur demande. Une question sécurité précise ? Écrivez-nous, on répond clairement.

Demander les documents
Prochaine étape

Quel process vous fait perdre le plus de temps ?

C'est la seule question par laquelle on commence. Réservez 45 minutes, gratuites et sans engagement. Vous repartez avec un plan clair, qu'on travaille ensemble ou non.

Confidentiel45 min offertesSans engagement