Conformité & certifications
Engagement ISO 27001 (roadmap en cours, objectif 2027), SOC 2 Type II (roadmap), DPA RGPD signé sur demande.
§ 01Sécurité plateforme
Vous nous confiez l'évaluation offensive de votre infrastructure. Nous traitons cet engagement avec le sérieux qu'il mérite : isolation, chiffrement, journalisation, conformité.
§ 02Le dispositif
De l'isolation des containers à la divulgation responsable, chaque garantie est documentée, opposable et vérifiable.
Engagement ISO 27001 (roadmap en cours, objectif 2027), SOC 2 Type II (roadmap), DPA RGPD signé sur demande.
Chaque scan s'exécute dans un container éphémère, en utilisateur non-root avec capacités minimales (cap-drop ALL) et système de fichiers en lecture seule. Aucune persistance entre clients.
TLS 1.3 partout. Données au repos chiffrées AES-256-GCM. Secrets chiffrés, jamais en clair dans les logs.
MFA obligatoire (TOTP / WebAuthn). RBAC granulaire. Audit log signé cryptographiquement, exportable SIEM.
Hébergement dans l'UE, équipe France. Données hébergées et traitées dans l'UE ; l'analyse IA optionnelle (opt-in) peut impliquer un traitement hors UE.
Vulnérabilité dans notre plateforme ? Suivez notre procédure de divulgation responsable — réponse sous 24 h ouvrées.
§ 03Documentation
Nos engagements écrits, opposables, accessibles publiquement.
Architecture, contrôles, gestion d'incidents.
Lire la politiqueAccord de traitement de données conforme RGPD, signé sur demande.
Voir le DPAEngagements de disponibilité et délais de réponse.
Voir le SLASignaler une vulnérabilité dans notre plateforme.
Voir la procédureSur demande motivée et sous NDA : schéma d'architecture de sécurité, détail des contrôles, état d'avancement des certifications (ISO 27001 / SOC 2 en cours) et nos engagements contractuels.
Réponse sous 24 h ouvrées · NDA disponible si requis.