Sécurité et souveraineté
Rien à quoi faire confiance. Tout à vérifier.
Chaque affirmation sur cette page est un mécanisme du produit ou une certification de l'entreprise derrière elle. Le modèle de sécurité est documenté en intégralité et passe devant votre équipe de sécurité avant qu'un seul document ne soit envoyé quelque part.
Certifications et preuves
ISO 9001
Certification d'entreprise derrière Cogeto. Gestion de la qualité, auditée.
ISO 27001
Certification d'entreprise derrière Cogeto. Gestion de la sécurité de l'information, auditée.
La conception de la sécurité en six mécanismes
Une instance par client
Aucune base de données partagée, aucune colonne de tenant, aucun chemin de requête entre clients. L'isolement est une frontière de déploiement, pas un filtre.
Hors ligne signifie hors ligne
Les modèles, les embeddings, la reconnaissance de pages et la recherche s'exécutent dans l'instance. Un seul point de sortie, contrôlé en CI. Aucune télémétrie.
Le caviardage échoue en mode fermé
Les entités sensibles sont pseudonymisées localement avant tout appel à un modèle externe. Si le caviardage ne peut pas s'exécuter, l'appel n'a pas lieu.
Suppression que vous pouvez prouver
La suppression se déroule comme une saga dans les trois stockages et se termine par un reçu signé et chaîné, revérifié tous les soirs.
Un journal d'audit qui ne peut pas être modifié
Ajout uniquement, appliqué par un déclencheur de base de données, écrit dans la même transaction que l'action, couvrant les lectures et les écritures.
Le départ est pris en charge
Le Passeport Mémoire exporte le tout, signé, dans un format ouvert et documenté qui vérifie en dehors de Cogeto.
Contrôles, sous forme de questionnaire
Formulés avec des verbes d'action afin que votre évaluateur puisse les reprendre directement dans le questionnaire fournisseur.
Isolement et accès
- Exécute un déploiement par client ; aucun mode multilocataire n'existe
- Applique les droits d'accès dans la requête, dans les deux stockages, jamais après récupération des résultats
- Attribue la portée de manière déterministe ; ne déduit jamais les autorisations du contenu
- Chiffre les originaux au repos avec des clés propres au client ; les sert uniquement via des URL signées à courte durée de vie
Espaces, des murs à l'intérieur de l'instance
- Sépare les travaux qui ne doivent pas se mélanger : un client par espace, un service par espace, un foyer par espace
- Aucune recherche, comparaison, liaison ni production de rapport ne franchit jamais la frontière d'un espace
- Deux espaces se comportent l'un envers l'autre exactement comme deux instances distinctes
- Porte une chaîne de reçus et un Memory Passport par espace, et non par instance
Trafic des modèles et souveraineté
- Achemine chaque appel de modèle via une seule passerelle, appliquée dans CI
- Est livré sans fournisseur de modèles présélectionné ; l'opérateur le choisit, et les modèles entièrement locaux sont pris en charge
- Pseudonymise les noms, les organisations et les montants avant tout appel externe, embeddings compris
- N'utilise jamais de contenu client pour la formation
Preuve et intégrité
- Signe les reçus de suppression et les chaîne de hachage à leurs prédécesseurs
- Recherche chaque nuit les données orphelines et les altérations ; les signale sans les réparer
- Enregistre chaque changement d'état dans un journal d'audit en ajout uniquement
- Publie la précision mesurée par version, par langue et par configuration de modèle
Le modèle de sécurité est documenté, en intégralité
Comment l'accès est verrouillé, comment la suppression est prouvée, comment la provenance est imposée, comment l'expurgation échoue en mode fermé et comment l'instance et sa chaîne d'approvisionnement sont durcies : chacun est décrit et répondu pour votre revue de sécurité avant toute installation. C'est la norme à laquelle se conforme cette page : aucune réclamation sans artefact.
L'entreprise derrière
Cogeto est construit par MCTO Advisory d.o.o., une société opérant depuis la Croatie dans l'Union européenne. Les processus d'entreprise derrière Cogeto sont certifiés ISO 9001 et ISO 27001, de sorte que la gestion de la qualité et de la sécurité des informations du produit repose sur des processus audités, et pas seulement sur le code.
Commencez en une minute, ou venez avec votre équipe sécurité.
Créez une instance et la même architecture tourne pour vous dès aujourd'hui. Les exigences de résidence des données, les environnements isolés et les revues de sécurité font partie des échanges habituels.