Sécurité & souveraineté

Les réponses aux questions de votre RSSI

Vous nous confiez les preuves de votre conformité — des données sensibles par nature. Cette page décrit précisément où elles sont hébergées, comment elles sont protégées, qui y accède et comment vous les récupérez. Sans slogan invérifiable : uniquement ce que nous faisons réellement, et ce qui reste à formaliser.

Hébergement et souveraineté

L'intégralité de la plateforme — application, API, base de données, stockage des preuves et journaux — est hébergée en France, sur une infrastructure opérée par Scaleway, acteur français.

Hébergeur
Scaleway (opérateur français) — infrastructure et base de données en région Paris
Périmètre
Frontend, backend FastAPI et base PostgreSQL (Supabase self-hosted) sur la même infrastructure souveraine — aucune dépendance à un SaaS de base de données tiers
Emails
Emails transactionnels (notifications, alertes) envoyés via Scaleway Transactional Email, en France
Traitement hors UE
Un seul : le paiement, confié à Stripe. Aucune donnée de conformité — preuve, document, évaluation — ne transite par Stripe, qui ne reçoit que le strict nécessaire à la facturation

Notre hébergement repose sur l'offre standard de Scaleway. Nous n'affichons pas de qualification SecNumCloud, que nous ne détenons pas à ce jour.

Chiffrement et intégrité des preuves

Le chiffrement protège la confidentialité ; l'empreinte SHA-256 prouve l'intégrité. Ce sont deux mécanismes distincts, et nous les utilisons chacun à sa place.

En transit
TLS 1.2 minimum (TLS 1.3 négocié par défaut), certificats Let's Encrypt renouvelés automatiquement par Caddy
Au repos
Chiffrement AES-256-GCM applicatif complété par pgcrypto au niveau colonne
Jetons des connecteurs
Double chiffrement des jetons OAuth de vos connecteurs (AES-256-GCM applicatif ET pgcrypto) — les deux couches sont obligatoires
Intégrité
Chaque preuve est canonicalisée puis scellée par une empreinte SHA-256 ; toute modification ultérieure casse l'empreinte et rend la preuve détectable comme altérée
Immuabilité
Preuves et journaux en écriture seule (append-only / WORM), appliqués par des triggers PostgreSQL — pas seulement au niveau applicatif

Cloisonnement multi-locataire

Les données d'une organisation ne sont jamais mélangées à celles d'une autre. Chaque requête est rattachée à l'organisation issue du jeton d'authentification signé, avec une isolation renforcée au niveau de la base.

Multi-tenant
Chaque requête est restreinte, côté serveur, aux seules données de l'organisation authentifiée — l'identité provient d'un jeton signé, jamais d'un paramètre fourni par le client. Row Level Security (RLS) PostgreSQL ajoute une barrière d'isolation au niveau de la base.
Défense en profondeur
L'accès à une ressource d'une autre organisation renvoie une erreur 404 — l'existence même de la donnée n'est jamais révélée

Authentification et contrôle des accès

L'accès est authentifié via l'identité Microsoft de votre organisation, renforcé par une authentification à deux facteurs et une gestion fine des rôles.

Authentification
OAuth2 via Microsoft Azure AD (flux PKCE) — aucun mot de passe stocké en clair
Double facteur (MFA)
MFA par TOTP disponible sur tous les comptes, avec codes de récupération à usage unique
Actions sensibles
Ré-authentification renforcée (step-up) exigée pour les opérations critiques (désactivation MFA, suppression, changement d'email)
Rôles
Contrôle d'accès par rôle (RBAC), rôle dédié « dirigeant validateur » (Article 20), et promotion d'un administrateur validée en quatre yeux par un second administrateur
Journal d'accès
Chaque accès aux preuves et documents est tracé dans un journal en écriture seule, réservé au service et non modifiable

Disponibilité et continuité

Nos engagements de disponibilité et de support sont contractuels et varient selon l'offre souscrite.

Disponibilité
SLA de disponibilité de 99,9 % sur l'offre Entreprise, défini au contrat. Les offres inférieures ne comportent pas de SLA de disponibilité garanti
Support
Email sous 48 h (Essentiel), support prioritaire 24 h (Pro), support dédié avec SLA de 4 h (Entreprise)

La politique de sauvegarde et la procédure de restauration testée sont en cours de formalisation — voir « En cours de documentation » plus bas. Nous préférons l'indiquer plutôt que d'annoncer une garantie que nous ne pouvons pas encore documenter.

Nos sous-traitants

Nous préférons une liste honnête à un slogan. Aucun de nos sous-traitants ne reçoit vos données de conformité, et nous n'utilisons aucun outil d'analytics ou de traçage publicitaire tiers.

Sous-traitantRôleLocalisationDonnées concernées
ScalewayHébergement, base de données, stockage des preuves, emails transactionnelsFranceToutes les données de la plateforme
StripeTraitement des paiements uniquementÉtats-UnisDonnées de facturation — aucune donnée de conformité

Aucun cookie non essentiel, aucun traceur analytics ni publicitaire n'est déposé sur le site.

Vos données restent les vôtres

La réversibilité et vos droits RGPD sont activables directement depuis votre compte, sans passer par notre support.

Export
Export de vos données personnelles aux formats JSON ou CSV, en libre-service depuis votre compte
Mise à disposition
Un lien de téléchargement sécurisé est généré immédiatement et reste valable 72 heures
Suppression
Demande de suppression de compte avec période de grâce de 30 jours avant effacement définitif — restauration possible pendant ce délai

Protection des données personnelles

La plateforme est conçue conformément au RGPD, avec des données hébergées en France (Union européenne).

Rôles RGPD
Éditeur responsable de traitement pour les données de compte et de facturation ; sous-traitant (Article 28) pour les données de conformité que vous saisissez (collaborateurs, sous-traitants, incidents)
Accord de sous-traitance (DPA)
DPA conforme à l'Article 28 du RGPD disponible sur simple demande à contact@sentinel-nis2.fr
Cookies
Aucun cookie non essentiel à ce jour ; un bandeau de consentement conforme aux recommandations de la CNIL serait mis en place au préalable si cela évoluait
Détail
Registre des traitements, bases légales et durées de conservation décrits dans la Politique de confidentialité

En cours de documentation

Sentinel NIS2 est en phase beta. Les éléments suivants existent ou sont en place, mais leur documentation publique détaillée est en cours. Nous préférons l'indiquer plutôt que d'affirmer ce que nous ne pouvons pas encore montrer.

  • Politique de sauvegarde et procédure de restauration testée, documentées
  • Rapport de test d'intrusion (pentest) périodique, synthèse communiquée sur demande
  • Registre complet des sous-traitants sous forme de formulaire de demande dédié

Une question de sécurité que cette page ne couvre pas, ou une vulnérabilité à signaler ? contact@sentinel-nis2.fr — nous répondons directement.

La meilleure preuve reste la démonstration.

Sécurité & souveraineté | Sentinel NIS2