Les réponses aux questions de votre RSSI
Vous nous confiez les preuves de votre conformité — des données sensibles par nature. Cette page décrit précisément où elles sont hébergées, comment elles sont protégées, qui y accède et comment vous les récupérez. Sans slogan invérifiable : uniquement ce que nous faisons réellement, et ce qui reste à formaliser.
Hébergement et souveraineté
L'intégralité de la plateforme — application, API, base de données, stockage des preuves et journaux — est hébergée en France, sur une infrastructure opérée par Scaleway, acteur français.
- Hébergeur
- Scaleway (opérateur français) — infrastructure et base de données en région Paris
- Périmètre
- Frontend, backend FastAPI et base PostgreSQL (Supabase self-hosted) sur la même infrastructure souveraine — aucune dépendance à un SaaS de base de données tiers
- Emails
- Emails transactionnels (notifications, alertes) envoyés via Scaleway Transactional Email, en France
- Traitement hors UE
- Un seul : le paiement, confié à Stripe. Aucune donnée de conformité — preuve, document, évaluation — ne transite par Stripe, qui ne reçoit que le strict nécessaire à la facturation
Notre hébergement repose sur l'offre standard de Scaleway. Nous n'affichons pas de qualification SecNumCloud, que nous ne détenons pas à ce jour.
Chiffrement et intégrité des preuves
Le chiffrement protège la confidentialité ; l'empreinte SHA-256 prouve l'intégrité. Ce sont deux mécanismes distincts, et nous les utilisons chacun à sa place.
- En transit
- TLS 1.2 minimum (TLS 1.3 négocié par défaut), certificats Let's Encrypt renouvelés automatiquement par Caddy
- Au repos
- Chiffrement AES-256-GCM applicatif complété par pgcrypto au niveau colonne
- Jetons des connecteurs
- Double chiffrement des jetons OAuth de vos connecteurs (AES-256-GCM applicatif ET pgcrypto) — les deux couches sont obligatoires
- Intégrité
- Chaque preuve est canonicalisée puis scellée par une empreinte SHA-256 ; toute modification ultérieure casse l'empreinte et rend la preuve détectable comme altérée
- Immuabilité
- Preuves et journaux en écriture seule (append-only / WORM), appliqués par des triggers PostgreSQL — pas seulement au niveau applicatif
Cloisonnement multi-locataire
Les données d'une organisation ne sont jamais mélangées à celles d'une autre. Chaque requête est rattachée à l'organisation issue du jeton d'authentification signé, avec une isolation renforcée au niveau de la base.
- Multi-tenant
- Chaque requête est restreinte, côté serveur, aux seules données de l'organisation authentifiée — l'identité provient d'un jeton signé, jamais d'un paramètre fourni par le client. Row Level Security (RLS) PostgreSQL ajoute une barrière d'isolation au niveau de la base.
- Défense en profondeur
- L'accès à une ressource d'une autre organisation renvoie une erreur 404 — l'existence même de la donnée n'est jamais révélée
Authentification et contrôle des accès
L'accès est authentifié via l'identité Microsoft de votre organisation, renforcé par une authentification à deux facteurs et une gestion fine des rôles.
- Authentification
- OAuth2 via Microsoft Azure AD (flux PKCE) — aucun mot de passe stocké en clair
- Double facteur (MFA)
- MFA par TOTP disponible sur tous les comptes, avec codes de récupération à usage unique
- Actions sensibles
- Ré-authentification renforcée (step-up) exigée pour les opérations critiques (désactivation MFA, suppression, changement d'email)
- Rôles
- Contrôle d'accès par rôle (RBAC), rôle dédié « dirigeant validateur » (Article 20), et promotion d'un administrateur validée en quatre yeux par un second administrateur
- Journal d'accès
- Chaque accès aux preuves et documents est tracé dans un journal en écriture seule, réservé au service et non modifiable
Disponibilité et continuité
Nos engagements de disponibilité et de support sont contractuels et varient selon l'offre souscrite.
- Disponibilité
- SLA de disponibilité de 99,9 % sur l'offre Entreprise, défini au contrat. Les offres inférieures ne comportent pas de SLA de disponibilité garanti
- Support
- Email sous 48 h (Essentiel), support prioritaire 24 h (Pro), support dédié avec SLA de 4 h (Entreprise)
La politique de sauvegarde et la procédure de restauration testée sont en cours de formalisation — voir « En cours de documentation » plus bas. Nous préférons l'indiquer plutôt que d'annoncer une garantie que nous ne pouvons pas encore documenter.
Nos sous-traitants
Nous préférons une liste honnête à un slogan. Aucun de nos sous-traitants ne reçoit vos données de conformité, et nous n'utilisons aucun outil d'analytics ou de traçage publicitaire tiers.
| Sous-traitant | Rôle | Localisation | Données concernées |
|---|---|---|---|
| Scaleway | Hébergement, base de données, stockage des preuves, emails transactionnels | France | Toutes les données de la plateforme |
| Stripe | Traitement des paiements uniquement | États-Unis | Données de facturation — aucune donnée de conformité |
Aucun cookie non essentiel, aucun traceur analytics ni publicitaire n'est déposé sur le site.
Vos données restent les vôtres
La réversibilité et vos droits RGPD sont activables directement depuis votre compte, sans passer par notre support.
- Export
- Export de vos données personnelles aux formats JSON ou CSV, en libre-service depuis votre compte
- Mise à disposition
- Un lien de téléchargement sécurisé est généré immédiatement et reste valable 72 heures
- Suppression
- Demande de suppression de compte avec période de grâce de 30 jours avant effacement définitif — restauration possible pendant ce délai
Protection des données personnelles
La plateforme est conçue conformément au RGPD, avec des données hébergées en France (Union européenne).
- Rôles RGPD
- Éditeur responsable de traitement pour les données de compte et de facturation ; sous-traitant (Article 28) pour les données de conformité que vous saisissez (collaborateurs, sous-traitants, incidents)
- Accord de sous-traitance (DPA)
- DPA conforme à l'Article 28 du RGPD disponible sur simple demande à contact@sentinel-nis2.fr
- Cookies
- Aucun cookie non essentiel à ce jour ; un bandeau de consentement conforme aux recommandations de la CNIL serait mis en place au préalable si cela évoluait
- Détail
- Registre des traitements, bases légales et durées de conservation décrits dans la Politique de confidentialité
En cours de documentation
Sentinel NIS2 est en phase beta. Les éléments suivants existent ou sont en place, mais leur documentation publique détaillée est en cours. Nous préférons l'indiquer plutôt que d'affirmer ce que nous ne pouvons pas encore montrer.
- Politique de sauvegarde et procédure de restauration testée, documentées
- Rapport de test d'intrusion (pentest) périodique, synthèse communiquée sur demande
- Registre complet des sous-traitants sous forme de formulaire de demande dédié
Une question de sécurité que cette page ne couvre pas, ou une vulnérabilité à signaler ? contact@sentinel-nis2.fr — nous répondons directement.
La meilleure preuve reste la démonstration.