Posture de sécurité

Une sécurité conçue pour les marchés réglementés

EthicVault est conçu pour satisfaire les exigences réglementaires et de sécurité de l'information les plus strictes des services financiers — non comme un ajout, mais comme la fondation.

Zéro custody

La Friction Gate opère entièrement dans votre périmètre de déploiement. Journaux d'audit, règles de politique et enregistrements d'exécution sont stockés dans votre infrastructure — EthicVault n'a jamais la garde de vos données.

Gouvernance immuable

Chaque décision de gouvernance est signée cryptographiquement au moment de l'exécution. Aucune altération a posteriori n'est possible — fournissant aux régulateurs une preuve de conformité vérifiable mathématiquement.

Déterministe par conception

La Friction Gate utilise une logique fondée sur des règles — non des modèles de ML probabilistes — pour ses décisions de gouvernance. La même entrée produit toujours la même sortie, la rendant auditable et explicable.

Conformité & Certifications

Couverture réglementaire

SOC 2 Type II

AICPA

ISO 27001

ISO/IEC

GDPR

Règlement UE

DORA

UE 2022/2554

Contrôles techniques

Architecture de sécurité

Protection des données

  • Chiffrement AES-256 au repos sur toutes les couches de stockage
  • TLS 1.3 en transit, imposé — aucun downgrade permis
  • Les données clients ne servent jamais à l'entraînement de modèles ni aux analyses
  • Gestion de clés isolée par locataire (BYOK pris en charge)
  • Chiffrement au niveau du champ pour les entrées du journal d'audit

Accès & Identité

  • Architecture réseau zéro-trust — aucune confiance implicite
  • SSO avec SAML 2.0 et OIDC pour tous les comptes entreprise
  • MFA matérielle imposée pour l'accès privilégié
  • Contrôle d'accès basé sur les rôles avec application du moindre privilège
  • Revues d'accès automatisées sur un cycle de 90 jours

Résilience & Disponibilité

  • SLA de disponibilité de 99,99 % avec clauses de pénalité financière
  • Déploiement actif-actif multi-régions
  • Bascule automatique en moins de 30 secondes
  • Tests d'intrusion annuels par des Big 4 et des cabinets spécialisés
  • Reprise après sinistre RTO < 4 heures, RPO < 1 heure

Audit & Transparence

  • Journal d'audit cryptographique immuable — inviolable par conception
  • Rapports SOC 2 complets disponibles sur demande (NDA requis)
  • Liste des sous-traitants maintenue publiquement et mise à jour chaque trimestre
  • Export réglementaire prêt pour l'examinateur généré sous 24 heures
  • Intégration SIEM en temps réel via webhook ou syslog

Aucune donnée ne quitte votre environnement sans votre autorisation explicite.

La Friction Gate opère entièrement dans votre périmètre de déploiement. Journaux d'audit, règles de politique et enregistrements d'exécution sont stockés dans votre infrastructure — EthicVault n'a jamais la garde de vos données.

Zéro custody

Divulgation responsable

Si vous pensez avoir découvert une vulnérabilité de sécurité dans les systèmes EthicVault, veuillez la divulguer de façon responsable. Nous nous engageons à accuser réception des rapports valides sous 48 heures et à résoudre les problèmes critiques sous 14 jours.

Signaler une vulnérabilité