Une sécurité conçue pour les marchés réglementés
EthicVault est conçu pour satisfaire les exigences réglementaires et de sécurité de l'information les plus strictes des services financiers — non comme un ajout, mais comme la fondation.
Zéro custody
La Friction Gate opère entièrement dans votre périmètre de déploiement. Journaux d'audit, règles de politique et enregistrements d'exécution sont stockés dans votre infrastructure — EthicVault n'a jamais la garde de vos données.
Gouvernance immuable
Chaque décision de gouvernance est signée cryptographiquement au moment de l'exécution. Aucune altération a posteriori n'est possible — fournissant aux régulateurs une preuve de conformité vérifiable mathématiquement.
Déterministe par conception
La Friction Gate utilise une logique fondée sur des règles — non des modèles de ML probabilistes — pour ses décisions de gouvernance. La même entrée produit toujours la même sortie, la rendant auditable et explicable.
Couverture réglementaire
SOC 2 Type II
AICPA
ISO 27001
ISO/IEC
GDPR
Règlement UE
DORA
UE 2022/2554
Architecture de sécurité
Protection des données
- Chiffrement AES-256 au repos sur toutes les couches de stockage
- TLS 1.3 en transit, imposé — aucun downgrade permis
- Les données clients ne servent jamais à l'entraînement de modèles ni aux analyses
- Gestion de clés isolée par locataire (BYOK pris en charge)
- Chiffrement au niveau du champ pour les entrées du journal d'audit
Accès & Identité
- Architecture réseau zéro-trust — aucune confiance implicite
- SSO avec SAML 2.0 et OIDC pour tous les comptes entreprise
- MFA matérielle imposée pour l'accès privilégié
- Contrôle d'accès basé sur les rôles avec application du moindre privilège
- Revues d'accès automatisées sur un cycle de 90 jours
Résilience & Disponibilité
- SLA de disponibilité de 99,99 % avec clauses de pénalité financière
- Déploiement actif-actif multi-régions
- Bascule automatique en moins de 30 secondes
- Tests d'intrusion annuels par des Big 4 et des cabinets spécialisés
- Reprise après sinistre RTO < 4 heures, RPO < 1 heure
Audit & Transparence
- Journal d'audit cryptographique immuable — inviolable par conception
- Rapports SOC 2 complets disponibles sur demande (NDA requis)
- Liste des sous-traitants maintenue publiquement et mise à jour chaque trimestre
- Export réglementaire prêt pour l'examinateur généré sous 24 heures
- Intégration SIEM en temps réel via webhook ou syslog
Aucune donnée ne quitte votre environnement sans votre autorisation explicite.
La Friction Gate opère entièrement dans votre périmètre de déploiement. Journaux d'audit, règles de politique et enregistrements d'exécution sont stockés dans votre infrastructure — EthicVault n'a jamais la garde de vos données.
Divulgation responsable
Si vous pensez avoir découvert une vulnérabilité de sécurité dans les systèmes EthicVault, veuillez la divulguer de façon responsable. Nous nous engageons à accuser réception des rapports valides sous 48 heures et à résoudre les problèmes critiques sous 14 jours.
Signaler une vulnérabilité