Sécurité et souveraineté
Rien à quoi faire confiance. Tout à vérifier.
Chaque affirmation sur cette page est un mécanisme dans la version open source ou une certification de l'entreprise derrière elle. L'architecture est publique, l'audit est publié et le code peut être lu avant qu'un seul document ne soit envoyé quelque part.
Certifications et preuves
ISO 9001
Certification d'entreprise de MVT Solutions Group, l'entreprise qui construit et exploite Cogeto. Gestion de la qualité, auditée.
ISO 27001
Certification d'entreprise du Groupe MVT Solutions. Gestion de la sécurité de l'information, auditée.
La conception de la sécurité en six mécanismes
Une instance par client
Aucune base de données partagée, aucune colonne de tenant, aucun chemin de requête entre clients. L'isolement est une frontière de déploiement, pas un filtre.
Hors ligne signifie hors ligne
Les modèles, les embeddings, la reconnaissance de pages et la recherche s'exécutent dans l'instance. Un seul point de sortie, contrôlé en CI. Aucune télémétrie.
Le caviardage échoue en mode fermé
Les entités sensibles sont pseudonymisées localement avant tout appel à un modèle externe. Si le caviardage ne peut pas s'exécuter, l'appel n'a pas lieu.
Suppression que vous pouvez prouver
La suppression se déroule comme une saga dans les trois stockages et se termine par un reçu signé et chaîné, revérifié tous les soirs.
Un journal d'audit qui ne peut pas être modifié
Ajout uniquement, appliqué par un déclencheur de base de données, écrit dans la même transaction que l'action, couvrant les lectures et les écritures.
Le départ est pris en charge
Le Passeport Mémoire exporte le tout, signé, dans un format ouvert et documenté qui vérifie en dehors de Cogeto.
Contrôles, sous forme de questionnaire
Formulés avec des verbes d'action afin que votre évaluateur puisse les reprendre directement dans le questionnaire fournisseur.
Isolement et accès
- Exécute un déploiement par client ; aucun mode multilocataire n'existe
- Applique les droits d'accès dans la requête, dans les deux stockages, jamais après récupération des résultats
- Attribue la portée de manière déterministe ; ne déduit jamais les autorisations du contenu
- Chiffre les originaux au repos avec des clés propres au client ; les sert uniquement via des URL signées à courte durée de vie
Trafic des modèles et souveraineté
- Achemine chaque appel de modèle via une seule passerelle, appliquée dans CI
- Par défaut, il s'agit d'un fournisseur européen ; prend en charge les modèles entièrement locaux
- Pseudonymise les noms, les organisations et les montants avant tout appel externe, embeddings compris
- N'utilise jamais de contenu client pour la formation
Preuve et intégrité
- Signe les reçus de suppression et les chaîne de hachage à leurs prédécesseurs
- Recherche chaque nuit les données orphelines et les altérations ; les signale sans les réparer
- Enregistre chaque changement d'état dans un journal d'audit en ajout uniquement
- Publie la précision mesurée par version, par langue et par configuration de modèle
Audité, et l'audit est public
L'audit de sécurité 2.0 est clôturé en cinq vagues de remédiation : chaque résultat est corrigé ou consciemment accepté avec une justification écrite. L'audit et sa vérification indépendante sont publiés dans le référentiel, lisibles dans leur intégralité. C'est la norme à laquelle se conforme cette page : aucune réclamation sans artefact.
L'entreprise derrière
Cogeto est construit par MVT Solutions Group d.o.o. et MCTO Advisory d.o.o., deux sociétés opérant depuis la Croatie dans l'Union européenne, fondées et dirigées par Ivan Golubic. MVT Solutions Group est certifié ISO 9001 et ISO 27001, de sorte que la gestion de la qualité et de la sécurité des informations du produit repose sur des processus d'entreprise audités, et pas seulement sur le code.
Amenez votre équipe de sécurité au pilote.
Les exigences de résidence des données, les environnements isolés et les revues de sécurité font partie des échanges habituels.