Architecture de sécurité
Détail de notre infrastructure et de nos pratiques de sécurité.
Infrastructure
Opérateur cloud français, certifié ISO 27001 et HDS (Hébergeur de Données de Santé).
Points de présence mondiaux, protection DDoS intégrée, edge computing.
PostgreSQL managé, chiffrement au repos, sauvegardes automatiques quotidiennes.
Redis serverless, données éphémères uniquement, aucune donnée sensible persistée.
Chiffrement
Standard militaire pour le chiffrement des données stockées.
Dernière version du protocole de transport sécurisé.
Isolation complète des tenants — un cabinet ne peut jamais accéder aux données d'un autre.
Toutes les clés sont renouvelées automatiquement tous les 90 jours.
Contrôle d'accès
Disponible pour tous les utilisateurs, obligatoire pour les administrateurs.
Intégration avec vos fournisseurs d'identité existants (Azure AD, Okta, etc.).
Quatre niveaux : super_admin, admin, user, viewer — chacun avec des permissions précises.
Toutes les actions sont enregistrées avec horodatage, utilisateur et adresse IP.
IA responsable
Usage API uniquement — vos données ne sont jamais utilisées pour entraîner le modèle.
Anthropic s'engage contractuellement à ne pas conserver vos données au-delà du traitement.
Chaque réponse cite ses sources : CGI, BOI, jurisprudence, documentation officielle.
Pour les actes à valeur légale, une validation humaine est systématiquement requise.
Tests de sécurité
Réalisés par un cabinet indépendant certifié PASSI.
Exécutés quotidiennement sur l'ensemble de notre infrastructure.
Programme à venir — contactez-nous si vous êtes chercheur en sécurité.
Surveillance continue des vulnérabilités sur toutes nos dépendances.
Des questions ? Contactez notre DPO à dpo@kontia.fr