Architecture de sécurité

Détail de notre infrastructure et de nos pratiques de sécurité.

Infrastructure

Hébergement Coaxis

Opérateur cloud français, certifié ISO 27001 et HDS (Hébergeur de Données de Santé).

CDN Vercel

Points de présence mondiaux, protection DDoS intégrée, edge computing.

Base de données Supabase

PostgreSQL managé, chiffrement au repos, sauvegardes automatiques quotidiennes.

Cache Upstash

Redis serverless, données éphémères uniquement, aucune donnée sensible persistée.

Chiffrement

AES-256 pour les données au repos

Standard militaire pour le chiffrement des données stockées.

TLS 1.3 pour les données en transit

Dernière version du protocole de transport sécurisé.

Clés de chiffrement uniques par cabinet

Isolation complète des tenants — un cabinet ne peut jamais accéder aux données d'un autre.

Rotation automatique des clés

Toutes les clés sont renouvelées automatiquement tous les 90 jours.

Contrôle d'accès

Authentification multi-facteur (MFA)

Disponible pour tous les utilisateurs, obligatoire pour les administrateurs.

SSO/SAML pour les plans Enterprise

Intégration avec vos fournisseurs d'identité existants (Azure AD, Okta, etc.).

Rôles granulaires

Quatre niveaux : super_admin, admin, user, viewer — chacun avec des permissions précises.

Audit trail complet

Toutes les actions sont enregistrées avec horodatage, utilisateur et adresse IP.

IA responsable

Modèle Claude d'Anthropic

Usage API uniquement — vos données ne sont jamais utilisées pour entraîner le modèle.

Clause contractuelle de non-rétention

Anthropic s'engage contractuellement à ne pas conserver vos données au-delà du traitement.

Réponses sourcées

Chaque réponse cite ses sources : CGI, BOI, jurisprudence, documentation officielle.

Human-in-the-loop obligatoire

Pour les actes à valeur légale, une validation humaine est systématiquement requise.

Tests de sécurité

Tests de pénétration annuels

Réalisés par un cabinet indépendant certifié PASSI.

Scans de vulnérabilités automatisés

Exécutés quotidiennement sur l'ensemble de notre infrastructure.

Bug bounty program

Programme à venir — contactez-nous si vous êtes chercheur en sécurité.

Veille CVE

Surveillance continue des vulnérabilités sur toutes nos dépendances.

Des questions ? Contactez notre DPO à dpo@kontia.fr

© 2026 Kontia. Tous droits réservés.