Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Où vivent vos données, comment elles sont cryptées, qui peut y accéder, ce que l'IA est autorisée à lire, et la piste d'audit derrière chaque opération. Pas de brouillard marketing, juste les questions que votre équipe de sécurité posera, avec de vraies réponses.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
Le cryptage scelle les données ; un flux immuable enregistre chaque mouvement. Deux capacités profondes et en direct, pas une simple case à cocher.
Chaque octet que vous stockez est crypté avec AES-256 en utilisant des clés par locataire sur le cloud. Chaque octet que nous envoyons à travers le fil utilise TLS 1.3. Les clés API publiques sont stockées en texte clair car elles sont destinées à être partagées, mais les clés secrètes et les secrets de signature de webhook sont scellés avec un chiffrement d'enveloppe dérivé de votre environnement, jamais enregistré en texte clair nulle part.
Chaque action d'administrateur, chaque tour AI et chaque livraison de webhook se retrouve dans un flux d'audit immuable, réservé au propriétaire, avec l'acteur, le timestamp, l'IP et la durée. L'historique AI enregistre chaque tour d'administrateur, de client et d'écriture avec l'invite rendue exacte, la réponse AI, le résultat de l'action et la durée. Filtrez, recherchez et exportez toute la trace au format CSV.
Cloud multi-tenant partagé pour le chemin le plus rapide vers la production, une base de données de locataire dédiée pour une isolation plus forte, ou auto-hébergé sur votre propre infrastructure où vous gardez le chemin des données de bout en bout. Même code partout ; vous choisissez la frontière de confiance.
Notre plateforme cloud est conçue avec les contrôles que les équipes de sécurité attendent, et nous ne revendiquons pas de certifications que nous ne détenons pas. Alignée sur le RGPD avec des flux de travail DSAR, de suppression et d'exportation en direct dans le portail de compte ; consciente du CCPA avec des signaux de non-vente respectés ; SOC 2 et ISO 27001 en cours avec des journaux immuables prêts pour l'audit déjà en place. Un BAA est disponible sur Business pour les charges de travail HIPAA. Et l'IA ne s'entraîne jamais sur vos données. Vous choisissez le fournisseur, le modèle et, sur auto-hébergé, votre propre clé.
Comment les données sont gérées au jour le jour : qui les touche, comment elles sont sauvegardées et combien de temps elles sont conservées.
L'infrastructure Cloud, les fournisseurs AI, les passerelles de paiement et la livraison d'emails sont listés sur /compliance avec les données que chacun gère et où elles se trouvent. Nous informons les clients avant tout changement.
Sauvegardes quotidiennes chiffrées dans le cloud avec récupération à un instant donné. Les clients auto-hébergés possèdent leur propre calendrier de sauvegarde et de stockage de bout en bout.
Un paramètre de conservation principal pilote chaque purge de journal. Réglez-le sur toujours ou sur un nombre de jours ; la suppression et l'exportation se font depuis le portail de compte.
Chaque enregistrement client expose un bouton de suppression et d'exportation ; les opérateurs peuvent également appeler POST /v1/customers/{id}/erase. Les entrées d'audit de suppression sont conservées pendant 12 mois pour conformité.
Une bannière de consentement intégrée avec des paramètres par défaut régionaux et un opt-in par cookie, de sorte que les décisions de consentement soient capturées et enregistrées dans le flux d'audit.
Vous avez trouvé un problème de sécurité ? Envoyez un e-mail à [email protected]. Nous reconnaissons rapidement les divulgations et créditons les chercheurs responsables.
La différence entre une promesse marketing et un contrôle que votre équipe de sécurité peut vérifier.
| Ce que votre équipe de sécurité demande | Réponse typique | OpsIQ |
|---|---|---|
| Chiffrement au repos | "C'est crypté" | AES-256 avec des clés par locataire ; secrets scellés, jamais enregistrés |
| Chiffrement en transit | HTTPS | TLS 1.3 sur chaque connexion |
| Authenticité du webhook | Jeton partagé dans un en-tête | Un connecteur est découvert lorsque son dossier se place. Implémentez les méthodes que votre plateforme prend en charge ; OpsIQ connecte l'interface admin, le contrat d'action IA, les événements, les webhooks et la couche d'identité sans changer le code de base. |
| Qui peut voir ce que l'IA a fait | Boîte noire | 100 % des tours d'IA enregistrés : prompt, réponse, résultat, acteur |
| Piste d ' audit | Journaux d'application partiels | Immutable, propriétaire uniquement ; acteur, IP, temps, durée ; export CSV |
| Résidence des données | Une région, à prendre ou à laisser | UE & Afrique de l'Ouest, choix de région sur dédié, à votre appel auto-hébergé |
| Supprimer les données d'un client | Déposez un ticket, attendez | Bouton en libre-service + POST /v1/customers/{id}/erase |
| Formation sur vos données | "Lisez notre politique" | Jamais : contexte en direct uniquement, vous choisissez le fournisseur |
| Auto-hébergement | Non disponible | Même code, votre infra, pleine souveraineté des données, prêt pour un air-gap |
| Surface | Page de statut, éventuellement | Préavis de 30 minutes, RCA public dans 5 jours ouvrables, crédits SLA |
Les contrôles derrière le centre de confiance. ★ marque un élément distinctif.
| Contrôle | Ce qu ' il fait |
|---|---|
| Chiffrement & clés | |
| AES-256 au repos ★ | Chiffrement de l'enveloppe avec séparation de clé par locataire sur le cloud. |
| TLS 1.3 en transit ★ | Chaque connexion cryptée en vol. |
| Secrets scellés | Clés secrètes et secrets de signature de webhook stockés de manière chiffrée ; jamais enregistrés en texte clair. |
| Dérivation de clé par installation | Clés de chiffrement dérivées de votre environnement. |
| Accès & identité | |
| Accès basé sur les rôles ★ | Propriétaire, admin, support et rôles personnalisés avec des autorisations par page. |
| Authentification à deux facteurs (2FA) | Sur chaque compte. |
| SSO | Authentification unique disponible sur les plans Business. |
| Verrouillage après échec de connexion | Les tentatives de force brute sont limitées à un verrouillage automatique. |
| Intégrations signées | |
| Webhooks HMAC-SHA256 ★ | Signé sur le corps brut de chaque livraison de webhook. |
| Protection contre la relecture | Horodatage + nonce sur les événements signés. |
| Clés d'idempotence | Sur toutes les API d'écriture. |
| Rotation de secret par connecteur | Faites tourner le secret de chaque intégration en direct. |
| Sécurité IA | |
| Contrats d'action ★ | Chaque action IA est enregistrée avec un champ, des rôles et des paramètres déclarés. |
| Porte d'approbation | Les opérations risquées nécessitent une confirmation humaine explicite. |
| Pas d'actions hors contrat | L'IA ne peut pas inventer d'opérations. |
| Pas de formation sur vos données ★ | Les appels portent uniquement le contexte de conversation en direct ; vous choisissez le fournisseur. |
| L ' histoire de l ' IA | Chaque tour : prompt rendu, réponse, résultat d'action, durée et acteur. |
| Un enregistrement consultable et à preuve de falsification de chaque octroi et révocation — votre preuve pour un audit. | |
| Journal d'audit immuable ★ | Chaque action d'administrateur, tournant AI et livraison de webhook : acteur, IP, temps, durée. |
| Accès réservé au propriétaire | La piste d'audit est limitée au propriétaire de l'espace de travail. |
| Exportation CSV | Filtrer, rechercher et exporter toute la trace. |
| Renforcement opérationnel | |
| Pare-feu IP & CIDR | Listes noires sur le trafic entrant. |
| Scoring des bots et des menaces | Sur les journaux de visite. |
| Limitation de taux | Sur des points de terminaison publics. |
| Événements de passerelle protégés contre la relecture | Rappels de passerelle de paiement vérifiés et dédupliqués. |
| Conformité & données | |
| Conforme au GDPR ★ | DSAR, suppression et exportation des flux de travail vivent dans le portail de compte. |
| Conscient du CCPA | Signaux de non-vente respectés ; points de terminaison d'effacement par client. |
| Prêt pour HIPAA (Business) | BAA disponible pour les clients professionnels traitant des PHI. |
| SOC 2 EN COURS | Journaux immuables prêts pour l'audit déjà en place. |
| ISO 27001 EN COURS | Contrôles en cours de formalisation. |
| Consentement aux cookies | Bannière intégrée avec des paramètres régionaux par défaut et opt-in par cookie. |
| Résidence des données | Régions cloud de l'UE et de l'Afrique de l'Ouest ; vous choisissez en auto-hébergement. |
| Supprimer & exporter | Auto-service plus POST /v1/customers/{id}/erase. |
| Rétention contrôlée par le client | Un paramètre maître pilote chaque purge de journal. |
| Sauvegardes quotidiennes chiffrées | Récupération à un instant donné sur le cloud ; votre propre calendrier auto-hébergé. |
| Disponibilité & incidents | |
| 99,95 % de SLA de disponibilité ★ | Pour les clients cloud. |
| Statut en direct | Statut public en direct à /status. |
| Avis d'incident de 30 minutes | Les clients affectés sont notifiés dans les 30 minutes suivant un incident opérationnel. |
| RCA publique | Publié dans les 5 jours ouvrables ; les clients cloud crédités selon les termes SLA. |
| Isolation de déploiement | |
| Isolation cloud partagée ★ | Clés par locataire et bases de données isolées par espace de travail. |
| Locataire dédié | Base de données dédiée avec identifiants isolés, VM optionnelle et domaine personnalisé. |
| Auto-hébergé | Même code, votre infrastructure, pleine souveraineté des données, compatible avec un air-gap. |
Réponses directes, pas de brouillard marketing.
POST /v1/customers/{id}/erase de manière programmatique. Les entrées du journal d'audit concernant la suppression elle-même sont conservées pendant 12 mois pour un examen de conformité.