Centre de confiance

Ce qui est en place, où sont vos données, ce qui reste à faire.

Une équipe sécurité préfère une page exacte à une page rassurante. Voici la nôtre : les contrôles qui existent dans le produit aujourd'hui, l'hébergement tel qu'il est, et les chantiers ouverts.

Sécurité

Les contrôles en place.

Uniquement ce qui existe dans le code aujourd'hui. Nous détaillons l'architecture à vos équipes sur demande.

  • Isolation par client

    Chaque organisation a son propre espace de données ; la base de données impose en plus l'isolation sur la plateforme.

  • Piste d'audit

    Créations, décisions, revues, configuration et webhooks journalisés et horodatés, avec leur auteur ; export depuis la console.

  • Aucune donnée personnelle dans les journaux

    Journaux, audit, usage et webhooks ne portent que des identifiants, des statuts et des codes de motif.

  • Double validation

    Une décision peut exiger un second analyste, différent du premier ; délai de traitement suivi.

  • Rôles et connexion

    Propriétaire, administrateur, développeur, analyste, lecteur ; connexion par OpenID Connect.

  • Règles versionnées

    Chaque version des règles est figée : une vérification garde ses règles, et sa trace montre le chemin suivi.

  • Clés et environnements

    Clés affichées une seule fois et stockées hachées ; sandbox et production séparés.

  • Échanges chiffrés

    API, console et parcours en HTTPS (TLS) ; webhooks signés pour vérifier leur origine.

  • Adresses de rappel contrôlées

    Adresses de webhook publiques et en HTTPS uniquement : jamais d'appel vers un réseau interne.

Confidentialité

Protection des données personnelles.

Atlas est conçu selon les principes communs aux lois de protection des données : minimisation, consentement, durées limitées et droits des personnes. Vous restez responsable de vos traitements ; Atlas les exécute pour vous.

Politique de confidentialité du site
  • Consentement du client horodaté avant tout envoi de pièce
  • Vous choisissez les pièces acceptées et les champs à extraire
  • Biométrie supprimée à la clôture par défaut
  • Suppression d'un client et de ses données par API
  • Rapport PDF par dossier pour vos contrôles

Conservation

Des durées courtes, appliquées automatiquement.

Un passage automatique applique vos durées de conservation, et chaque suppression est journalisée, sans données personnelles. Les durées se règlent par client.

  1. 01

    Biométrie

    Selfies et données de puce supprimés dès que la vérification se termine, sauf si vous choisissez de les conserver.

  2. 02

    Pièces et données du dossier

    Captures, rapports et données extraites supprimés après une durée que vous fixez (30 jours par défaut).

  3. 03

    Trace de la décision

    Statut, décision, motifs et piste d'audit conservés pour vos obligations de conservation (5 ans par défaut), puis supprimés.

  4. 04

    Vérifications abandonnées

    Une vérification jamais soumise est supprimée 90 jours après sa création.

Hébergement

Où vivent vos données.

Vous choisissez l'hébergement selon vos contraintes. Avant tout pilote, nous vous indiquons où s'exécute chaque composant, y compris les modèles d'IA.

  • Aujourd'hui

    Plateforme gérée

    La plateforme Atlas (API, console, parcours hébergé) est hébergée dans l'Union européenne. C'est l'option la plus rapide pour démarrer.

  • Sur demande

    Hébergement régional

    Pour les organisations qui doivent garder leurs données dans une région donnée : un déploiement dans la région cloud de votre choix, étudié selon vos exigences.

  • Sur demande

    Déploiement dédié

    Une instance réservée à votre organisation, sur un cloud de votre choix ou dans votre infrastructure, à étudier ensemble.

Chantiers ouverts

Ce qui reste à faire.

Nous préférons l'écrire. Ces chantiers sont ouverts ; demandez-nous où ils en sont.

  • Certifications

    Aucune certification de sécurité à ce jour. Nous ne revendiquons aucune norme tant qu'un audit ne l'a pas confirmée.

  • Formalités de protection des données

    Les déclarations auprès des autorités compétentes sont faites pays par pays, avant tout traitement de données réelles.

  • Clés de chiffrement par client

    Le chiffrement des données stockées avec une clé propre à chaque client est prévu, avec le choix de l'hébergement.

  • Dossier sécurité

    Architecture détaillée, liste des sous-traitants et modèle de contrat de sous-traitance sont à venir ; nous les partagerons dès qu'ils seront prêts.

Échange sécurité

Votre équipe sécurité a des questions ?

Nous présentons l'architecture à vos équipes sécurité, juridique et conformité, et répondons à vos questionnaires.