Sécurité · Confidentialité · Conformité

Une plateforme de sécurité, tenue comme telle.

Vigie protège les données de vos collaborateurs par conception : isolation stricte entre organisations, chiffrement au repos, RGPD by design et simulation strictement éthique.

Isolation multi-tenant (RLS)

  • Chaque requête tenant s’exécute sous un rôle PostgreSQL non privilégié : c’est la base de données elle-même qui applique l’isolation par organisation (Row-Level Security).
  • Défense en profondeur : filtrage applicatif + RLS. Sans contexte d’organisation, la base refuse par défaut (fail-closed) — jamais de fuite silencieuse.
  • Couverture vérifiée en continu : toute table portant des données d’un client est protégée par une politique d’isolation.

Chiffrement & secrets

  • Données personnelles (email, nom, poste) chiffrées au repos en AES-256-GCM, avec index aveugle pour la recherche sans exposer la donnée.
  • Secrets sensibles chiffrés au repos : MFA, connexions SSO, webhooks, identifiants d’envoi.
  • Chiffrement en transit (HTTPS) ; cookies de session en Secure/HttpOnly.

RGPD by design

  • Aucune capture d’identifiants : une page de simulation n’enregistre jamais ce que l’utilisateur saisit.
  • Pilotage sur des données agrégées, sans donnée personnelle inutile ; minimisation et purge automatique selon la durée de conservation.
  • Journal d’audit inaltérable (append-only) + export SIEM (JSON / CEF) pour votre SOC.

Simulation éthique

  • Les emails de simulation partent depuis VOS propres domaines d’envoi : seul le nom affiché est le leurre, jamais d’usurpation technique d’un tiers.
  • Débriefing pédagogique systématique après un clic ; démarche bienveillante, sans sanction.
  • Le bon réflexe — signaler — est valorisé et récompensé, pas l’erreur punie.

Authentification & accès

  • MFA (TOTP) et SSO d’entreprise (OIDC) ; réinitialisation de mot de passe à jeton haché à usage unique.
  • Rôles et permissions (RBAC) ; console plateforme distincte des espaces clients.

Hébergement & souveraineté

  • Trois modèles au choix : cloud (UE), serveur dédié, ou on-premise chez le client — pour les organisations les plus sensibles.
  • Feuille de route conformité alignée sur les besoins des secteurs régulés (santé, finance, public) : NIS2, DORA, et exigences de résidence/certification selon le modèle d’hébergement.
  • Une solution éditée en France par IMACS Services, en français natif.

Les certifications sectorielles (HDS, SecNumCloud) relèvent de la feuille de route et dépendent du modèle d’hébergement retenu ; elles sont discutées au cadrage. Cette page décrit des caractéristiques effectives du produit, hors éléments explicitement présentés comme à venir.