Centre de confiance
Ce qui est en place, où sont vos données, ce qui reste à faire.
Une équipe sécurité préfère une page exacte à une page rassurante. Voici la nôtre : les contrôles qui existent dans le produit aujourd'hui, l'hébergement tel qu'il est, et les chantiers ouverts.
Sécurité
Les contrôles en place.
Uniquement ce qui existe dans le code aujourd'hui. Nous détaillons l'architecture à vos équipes sur demande.
-
Isolation par client
Chaque organisation a son propre espace de données ; la base de données impose en plus l'isolation sur la plateforme.
-
Piste d'audit
Créations, décisions, revues, configuration et webhooks journalisés et horodatés, avec leur auteur ; export depuis la console.
-
Aucune donnée personnelle dans les journaux
Journaux, audit, usage et webhooks ne portent que des identifiants, des statuts et des codes de motif.
-
Double validation
Une décision peut exiger un second analyste, différent du premier ; délai de traitement suivi.
-
Rôles et connexion
Propriétaire, administrateur, développeur, analyste, lecteur ; connexion par OpenID Connect.
-
Règles versionnées
Chaque version des règles est figée : une vérification garde ses règles, et sa trace montre le chemin suivi.
-
Clés et environnements
Clés affichées une seule fois et stockées hachées ; sandbox et production séparés.
-
Échanges chiffrés
API, console et parcours en HTTPS (TLS) ; webhooks signés pour vérifier leur origine.
-
Adresses de rappel contrôlées
Adresses de webhook publiques et en HTTPS uniquement : jamais d'appel vers un réseau interne.
Confidentialité
Protection des données personnelles.
Atlas est conçu selon les principes communs aux lois de protection des données : minimisation, consentement, durées limitées et droits des personnes. Vous restez responsable de vos traitements ; Atlas les exécute pour vous.
Politique de confidentialité du site- Consentement du client horodaté avant tout envoi de pièce
- Vous choisissez les pièces acceptées et les champs à extraire
- Biométrie supprimée à la clôture par défaut
- Suppression d'un client et de ses données par API
- Rapport PDF par dossier pour vos contrôles
Conservation
Des durées courtes, appliquées automatiquement.
Un passage automatique applique vos durées de conservation, et chaque suppression est journalisée, sans données personnelles. Les durées se règlent par client.
- 01
Biométrie
Selfies et données de puce supprimés dès que la vérification se termine, sauf si vous choisissez de les conserver.
- 02
Pièces et données du dossier
Captures, rapports et données extraites supprimés après une durée que vous fixez (30 jours par défaut).
- 03
Trace de la décision
Statut, décision, motifs et piste d'audit conservés pour vos obligations de conservation (5 ans par défaut), puis supprimés.
- 04
Vérifications abandonnées
Une vérification jamais soumise est supprimée 90 jours après sa création.
Hébergement
Où vivent vos données.
Vous choisissez l'hébergement selon vos contraintes. Avant tout pilote, nous vous indiquons où s'exécute chaque composant, y compris les modèles d'IA.
- Aujourd'hui
Plateforme gérée
La plateforme Atlas (API, console, parcours hébergé) est hébergée dans l'Union européenne. C'est l'option la plus rapide pour démarrer.
- Sur demande
Hébergement régional
Pour les organisations qui doivent garder leurs données dans une région donnée : un déploiement dans la région cloud de votre choix, étudié selon vos exigences.
- Sur demande
Déploiement dédié
Une instance réservée à votre organisation, sur un cloud de votre choix ou dans votre infrastructure, à étudier ensemble.
Chantiers ouverts
Ce qui reste à faire.
Nous préférons l'écrire. Ces chantiers sont ouverts ; demandez-nous où ils en sont.
Échange sécurité
Votre équipe sécurité a des questions ?
Nous présentons l'architecture à vos équipes sécurité, juridique et conformité, et répondons à vos questionnaires.