REF: PLAT-SEC-2026

SÉCURITÉ & CONFIDENTIALITÉ

Défense en profondeur appliquée à vos déploiements IA : confidentialité calibrée selon vos données, chiffrement de bout en bout et moindre privilège. Vous restez propriétaire de tout, sans dépendance captive.

DÉFENSE MULTICOUCHE

ACTIF

PÉRIMÈTRE

  • WAF (Web Application Firewall)
  • Protection anti-DDoS (couches 3-7)
  • Blocage géographique & filtrage IP
  • Limitation de débit intelligente
ACTIF

RÉSEAU

  • Segmentation VPC (isolation totale)
  • Architecture à confiance zéro
  • Micro-segmentation des charges
  • Inspection trafic (IDS/IPS)
ACTIF

APPLICATION

  • Authentification MFA obligatoire
  • RBAC granulaire (moindre privilège)
  • Gestion de session sécurisée
  • Validation & assainissement des entrées
ACTIF

DONNÉES

  • Chiffrement AES-256 (au repos)
  • TLS 1.3 (en transit)
  • Gestion des clés (HSM)
  • Anonymisation PII automatique

DÉTECTION & RÉPONSE AUX MENACES

Détection d'anomalies

MÉTHODEApprentissage automatique
COUVERTURETrafic applicatif
RÉPONSESelon projet

Analyse comportementale

MÉTHODEUEBA (User & Entity)
COUVERTURETous utilisateurs
RÉPONSETemps réel

Analyse de vulnérabilités

MÉTHODEAutomatisé + manuel
COUVERTUREInfrastructure complète
RÉPONSEHebdomadaire

Renseignement sur les menaces

MÉTHODESources ouvertes + flux privés
COUVERTUREGlobal
RÉPONSEEn continu

GESTION DES ACCÈS (IAM)

AUTHENTIFICATION MULTI-FACTEURS

IAM centralisé (Keycloak/Auth0)

MFA obligatoire pour tous les accès (TOTP + support de clés matérielles). Pas d'exception, même pour les administrateurs.

PRINCIPE DU MOINDRE PRIVILÈGE

RBAC + ABAC (Attribute-Based)

Chaque utilisateur/service dispose uniquement des permissions strictement nécessaires. Revue trimestrielle des droits.

GESTION DE SESSION

JWT + Redis session store

Expiration après 30min d'inactivité. Invalidation immédiate lors de la déconnexion. Tokens JWT avec rotation automatique.

JOURNAL D'AUDIT COMPLET

Journaux immuables

Tous les accès peuvent être journalisés de manière immuable (qui, quoi, quand, depuis où), avec une durée de rétention définie selon votre politique interne.

CRYPTOGRAPHIE & CHIFFREMENT

PÉRIMÈTRE
ALGORITHME
GESTION CLÉS
ROTATION
STATUS
Données au repos
AES-256-GCM
HSM (Hardware Security Module)
Automatique (90 jours)
ACTIF
Données en transit
TLS 1.3
Let's Encrypt + autorité de certification privée
Automatique (90 jours)
ACTIF
Clés de chiffrement
RSA-4096
Calcul multipartite (MPC)
Manuelle (annuelle)
ACTIF
Sauvegardes
AES-256-CBC
Stockage hors-ligne
N/A (immuable)
ACTIF

GESTION DES CLÉS — VOUS EN ÊTES PROPRIÉTAIRE

Selon le niveau de sensibilité, les clés de chiffrement peuvent être gérées dans des modules dédiés (HSM) ou dans votre propre coffre-fort de secrets. Dans tous les cas, vous restez propriétaire des clés — aucune dépendance captive à Evolia.

NOS ENGAGEMENTS DE SÉCURITÉ

Propriété client
Code, infrastructure et clés livrés au client. Sans dépendance captive.
Confidentialité calibrée
Du cloud UE souverain (sans rétention) à l'on-premise isolé du réseau, selon vos données.
Pas de réentraînement
Vos données ne servent jamais à entraîner des modèles tiers.
RGPD & IA Act
protection des données dès la conception et explicabilité dès la conception intégrés dès la conception.

La sécurité repose sur des pratiques éprouvées et sur des architectures que vous maîtrisez totalement — pas sur une dépendance à un fournisseur.

Audit de sécurité gratuit

Nos experts analysent votre infrastructure actuelle et identifient les vulnérabilités.

DEMANDER UN AUDIT SÉCURITÉ