Passer au contenu

Sécurité et souveraineté

Rien à quoi faire confiance. Tout à vérifier.

Chaque affirmation sur cette page est un mécanisme dans la version open source ou une certification de l'entreprise derrière elle. L'architecture est publique, l'audit est publié et le code peut être lu avant qu'un seul document ne soit envoyé quelque part.

La conception de la sécurité en six mécanismes

Une instance par client

Aucune base de données partagée, aucune colonne de tenant, aucun chemin de requête entre clients. L'isolement est une frontière de déploiement, pas un filtre.

Hors ligne signifie hors ligne

Les modèles, les embeddings, la reconnaissance de pages et la recherche s'exécutent dans l'instance. Un seul point de sortie, contrôlé en CI. Aucune télémétrie.

Le caviardage échoue en mode fermé

Les entités sensibles sont pseudonymisées localement avant tout appel à un modèle externe. Si le caviardage ne peut pas s'exécuter, l'appel n'a pas lieu.

Suppression que vous pouvez prouver

La suppression se déroule comme une saga dans les trois stockages et se termine par un reçu signé et chaîné, revérifié tous les soirs.

Un journal d'audit qui ne peut pas être modifié

Ajout uniquement, appliqué par un déclencheur de base de données, écrit dans la même transaction que l'action, couvrant les lectures et les écritures.

Le départ est pris en charge

Le Passeport Mémoire exporte le tout, signé, dans un format ouvert et documenté qui vérifie en dehors de Cogeto.

Contrôles, sous forme de questionnaire

Formulés avec des verbes d'action afin que votre évaluateur puisse les reprendre directement dans le questionnaire fournisseur.

Isolement et accès

  • Exécute un déploiement par client ; aucun mode multilocataire n'existe
  • Applique les droits d'accès dans la requête, dans les deux stockages, jamais après récupération des résultats
  • Attribue la portée de manière déterministe ; ne déduit jamais les autorisations du contenu
  • Chiffre les originaux au repos avec des clés propres au client ; les sert uniquement via des URL signées à courte durée de vie

Trafic des modèles et souveraineté

  • Achemine chaque appel de modèle via une seule passerelle, appliquée dans CI
  • Par défaut, il s'agit d'un fournisseur européen ; prend en charge les modèles entièrement locaux
  • Pseudonymise les noms, les organisations et les montants avant tout appel externe, embeddings compris
  • N'utilise jamais de contenu client pour la formation

Preuve et intégrité

  • Signe les reçus de suppression et les chaîne de hachage à leurs prédécesseurs
  • Recherche chaque nuit les données orphelines et les altérations ; les signale sans les réparer
  • Enregistre chaque changement d'état dans un journal d'audit en ajout uniquement
  • Publie la précision mesurée par version, par langue et par configuration de modèle

Audité, et l'audit est public

L'audit de sécurité 2.0 est clôturé en cinq vagues de remédiation : chaque résultat est corrigé ou consciemment accepté avec une justification écrite. L'audit et sa vérification indépendante sont publiés dans le référentiel, lisibles dans leur intégralité. C'est la norme à laquelle se conforme cette page : aucune réclamation sans artefact.

L'entreprise derrière

Cogeto est construit par MVT Solutions Group d.o.o. et MCTO Advisory d.o.o., deux sociétés opérant depuis la Croatie dans l'Union européenne, fondées et dirigées par Ivan Golubic. MVT Solutions Group est certifié ISO 9001 et ISO 27001, de sorte que la gestion de la qualité et de la sécurité des informations du produit repose sur des processus d'entreprise audités, et pas seulement sur le code.

Amenez votre équipe de sécurité au pilote.

Les exigences de résidence des données, les environnements isolés et les revues de sécurité font partie des échanges habituels.