Sécurité · Confidentialité · Conformité
Une plateforme de sécurité, tenue comme telle.
Vigie protège les données de vos collaborateurs par conception : isolation stricte entre organisations, chiffrement au repos, RGPD by design et simulation strictement éthique.
Isolation multi-tenant (RLS)
- ✓Chaque requête tenant s’exécute sous un rôle PostgreSQL non privilégié : c’est la base de données elle-même qui applique l’isolation par organisation (Row-Level Security).
- ✓Défense en profondeur : filtrage applicatif + RLS. Sans contexte d’organisation, la base refuse par défaut (fail-closed) — jamais de fuite silencieuse.
- ✓Couverture vérifiée en continu : toute table portant des données d’un client est protégée par une politique d’isolation.
Chiffrement & secrets
- ✓Données personnelles (email, nom, poste) chiffrées au repos en AES-256-GCM, avec index aveugle pour la recherche sans exposer la donnée.
- ✓Secrets sensibles chiffrés au repos : MFA, connexions SSO, webhooks, identifiants d’envoi.
- ✓Chiffrement en transit (HTTPS) ; cookies de session en Secure/HttpOnly.
RGPD by design
- ✓Aucune capture d’identifiants : une page de simulation n’enregistre jamais ce que l’utilisateur saisit.
- ✓Pilotage sur des données agrégées, sans donnée personnelle inutile ; minimisation et purge automatique selon la durée de conservation.
- ✓Journal d’audit inaltérable (append-only) + export SIEM (JSON / CEF) pour votre SOC.
Simulation éthique
- ✓Les emails de simulation partent depuis VOS propres domaines d’envoi : seul le nom affiché est le leurre, jamais d’usurpation technique d’un tiers.
- ✓Débriefing pédagogique systématique après un clic ; démarche bienveillante, sans sanction.
- ✓Le bon réflexe — signaler — est valorisé et récompensé, pas l’erreur punie.
Authentification & accès
- ✓MFA (TOTP) et SSO d’entreprise (OIDC) ; réinitialisation de mot de passe à jeton haché à usage unique.
- ✓Rôles et permissions (RBAC) ; console plateforme distincte des espaces clients.
Hébergement & souveraineté
- ✓Trois modèles au choix : cloud (UE), serveur dédié, ou on-premise chez le client — pour les organisations les plus sensibles.
- ✓Feuille de route conformité alignée sur les besoins des secteurs régulés (santé, finance, public) : NIS2, DORA, et exigences de résidence/certification selon le modèle d’hébergement.
- ✓Une solution éditée en France par IMACS Services, en français natif.
Les certifications sectorielles (HDS, SecNumCloud) relèvent de la feuille de route et dépendent du modèle d’hébergement retenu ; elles sont discutées au cadrage. Cette page décrit des caractéristiques effectives du produit, hors éléments explicitement présentés comme à venir.