Trust Center
Sécurité, confidentialité et souveraineté, rassemblées en un seul endroit.
Dernière mise à jour : 8 juillet 2026
Une page de confiance n'a d'intérêt que si elle dit aussi ce qui n'est pas fait. RGPD et AI Act sont auto-attestés — aucune certification n'existe pour les attester. SOC 2, ISO 27001 et Europrivacy sont des démarches volontaires : les contrôles sous-jacents tournent en production, l'audit externe viendra quand un client ou un marché l'exigera. Nous ne les annonçons pas comme obtenus.
Référentiels
| Référentiel | Statut | Détail |
|---|---|---|
| RGPD (Règlement UE 2016/679) | En place | Auto-attesté (principe d'accountability, Art. 5(2) + 24). Chiffrement AES-256-GCM des PII, droits Art. 15-22, registre Art. 30, effacement Art. 17, notification de violation sous 72h. Aucune certification n'est obligatoire pour la conformité RGPD. |
| AI Act (Règlement UE 2024/1689) | En place | Transparence Art. 50 (labels « Généré par IA »), inventaire des systèmes IA, dérogations Art. 6 §3 documentées, no-rétention contractuelle chez les fournisseurs LLM. |
| ISO 27001 (SMSI) | Feuille de route | Sur la roadmap. Les contrôles sous-jacents sont opérés en production ; la certification (audit externe volontaire) sera engagée lorsqu'un client ou un marché l'exige. |
| SOC 2 Type II | Feuille de route | Sur la roadmap. Certification de sécurité (et non de RGPD) exigeant une période d'observation puis un examen par un auditeur indépendant. |
| ISO 27701 (extension vie privée) | Feuille de route | Sur la roadmap. Extension « vie privée » d'ISO 27001, alignée sur notre programme de protection des données. |
| Europrivacy (Sceau EDPB, Art. 42) | Feuille de route | Sur la roadmap. Seul sceau RGPD approuvé par le Comité européen de la protection des données (avril 2026). Volontaire — un bonus, pas un prérequis. |
Contrôles en production
Ces contrôles sont actifs aujourd'hui et forment le socle sur lequel reposent les engagements ci-dessus.
Infrastructure & réseau
- Hébergement Vercel (régions européennes) + base Supabase en Europe (Frankfurt).
- Cloudflare devant chaque hostname public : TLS edge, mitigation DDoS, WAF, Turnstile.
- Trafic HTTPS-only, TLS 1.2+ de bout en bout (utilisateur, service-à-service, base de données).
Chiffrement
- Chiffrement applicatif AES-256-GCM des données personnelles avant écriture en base.
- Secrets côté serveur uniquement — jamais exposés au client, jamais en clair dans le code.
- Clés API stockées sous forme de hash (SHA-256) : la clé n'est montrée qu'une seule fois.
Contrôle d'accès & authentification
- Authentification Supabase (cookies sécurisés + OAuth Google/Microsoft/GitHub/Apple).
- Row-Level Security (RLS) sur chaque table : isolation multi-tenant par utilisateur et par organisation.
- Rôles RBAC + scoping par projet/agence : chacun n'accède qu'à ce à quoi il est habilité.
Guardrails des agents IA
- Mode « suggestion » par défaut : l'agent propose, l'humain valide. L'autopilot est opt-in.
- Approbation requise avant toute action destructive, sortante ou payante (needsApproval).
- Agents scopés qui ne peuvent jamais dépasser les droits de leur créateur ; délégations tracées ; limites d'usage par utilisateur.
Monitoring, audit & incident
- Journal d'audit par action (acteur, cible, action, métadonnées) — exportable (droit d'accès Art. 15).
- Journal d'accès avec IP hachée (jamais en clair). Observabilité OpenTelemetry + PostHog.
- Page de statut publique + uptime 90 jours des services critiques (voir /status).
Continuité & sauvegarde
- Restauration point-in-time (PITR) de la base de données Supabase.
- Sauvegardes régulières ; isolation multi-tenant par schéma (public / entreprise / formation / investors).
- Procédure de réponse aux incidents documentée + page de statut pour la communication.
Traitement des données & rétention
- Vos données n'entraînent aucun modèle : « data collection deny » forcé chez OpenRouter, opt-out Deepgram.
- Rétention documentée par table (voir /data-rétention) ; droit à l'effacement Art. 17 (voir /contact-rights).
- Versions des documents générés par l'IA conservées et récupérables — l'original n'est jamais perdu.
Sous-traitants & chaîne d'approvisionnement
- Liste publique des sous-traitants, tenue à jour (voir /sub-processors).
- Chaque sous-traitant est lié par un accord de traitement (DPA) ; minimum de données partagé.
- Aucun fournisseur LLM n'entraîne de modèle sur vos données (clauses contractuelles).
Souveraineté européenne
Vos données restent les vôtres. L'hébergement est en Europe, la portabilité est intégrale et l'effacement est réel — voir la politique de conservation pour le détail par catégorie de donnée.
Les sous-traitants situés hors de l'Union européenne sont encadrés par des clauses contractuelles types, une décision d'adéquation ou le Data Privacy Framework. La liste complète, avec le lien vers le DPA de chacun, est publiée sur la page Sous-traitants.
Nos fournisseurs d'IA sont configurés en zéro rétention : vos contenus ne servent jamais à entraîner un modèle. Le détail des modèles, de leurs finalités et de leurs données d'entrée est publié sur Transparence IA.
Contact sécurité et données
Pour une demande de sécurité, un audit, l'exécution d'un DPA ou l'exercice de vos droits : dpo@aurentia.fr.