Sécurité et
Conformité
Architecture de sécurité de niveau entreprise conçue pour les exigences des institutions financières : rétention des médias de 30 jours maximum avec option sans stockage, chemin SOC 2 et chaînes de preuves cryptographiques.
Progression de la conformité
Statut transparent sur notre parcours de certification. Nous rapportons les progrès réels, pas des affirmations marketing.
SOC 2 Type II
Audit tiers des contrôles de sécurité, disponibilité et confidentialité
ISO 27001
Norme internationale pour les systèmes de gestion de la sécurité de l'information
Conformité GDPR
Réglementation européenne sur la vie privée avec architecture privacy-by-design
Normes de sécurité bancaire
Contrôles de sécurité conçus pour répondre aux exigences des institutions financières.
Chiffrement des données
Chiffrement AES-256 au repos, TLS 1.3 en transit
Contrôles d'accès
Accès basé sur les rôles avec intégration SAML SSO
Journalisation des audits
Journaux d'activité complets avec horodatages immuables
Sécurité réseau
Isolation VPC, protection WAF, atténuation DDoS
Évaluation des fournisseurs
Questionnaires de sécurité complets disponibles
Résidence des données
Options de déploiement régional pour la souveraineté des données
Protection de la vie privée par conception
La confidentialité n'est pas une fonctionnalité ajoutée. Elle est fondamentale à notre architecture.
Option sans stockage
Les clients qui l'exigent peuvent faire analyser l'audio, les images et la vidéo en mémoire avec suppression immédiate, sans rétention ni utilisation pour l'entraînement. Le traitement standard conserve les médias 30 jours ou moins.
Entraînement de détection uniquement
Les médias clients sont utilisés uniquement pour entraîner nos modèles de détection et sont supprimés à la fin de l'entraînement, au plus tard 30 jours après la soumission. Ils ne sont jamais utilisés à des fins génératives. Nos modèles produisent des résultats de détection et rien d'autre.
Collecte minimale de données
Nous ne collectons que le nécessaire pour la détection et la génération de preuves. Pas de suivi comportemental, pas d'analytique sur le contenu média.
Rétention contrôlée par le client
Les paquets de preuves sont conservés selon vos politiques configurées. Vous contrôlez la durée d'existence des preuves et leur purge.
