SÉCURITÉ ET CONFIANCE

Nous le prouvons par des engagements, pas par des logos.

Nous n'affichons pas les logos de nos clients. La confidentialité fait partie de ce que nous leur promettons. À la place, nous expliquons comment nous travaillons et ce que nous engageons par écrit.

Pourquoi vous ne verrez pas de noms de clients ici

La plupart des organisations avec lesquelles nous travaillons gardent leurs relations fournisseurs hors du domaine public, et certaines ne peuvent pas faire autrement par contrat. Dans les secteurs réglementés, c'est la règle et non l'exception.

Transformer le nom d'un client en matériel marketing montre au suivant exactement ce que nous ferions du sien. La règle est donc simple : sur ce site, aucun nom de client, aucun logo et aucune étude de cas reconnaissable.

Au niveau des catégories, nous pouvons le dire : notre travail se situe dans des domaines à données sensibles — finance, santé, juridique, industrie et fournisseurs du secteur public. Les demandes de références sont satisfaites uniquement avec l'accord explicite du client et uniquement dans des conversations sérieuses.

Ce que nous engageons par écrit

  • Propriété du code à 100 % et cession des droits Tout le code source livré et les droits de propriété intellectuelle vous reviennent. Sans composants opaques, sans licences cachées, sans liens qui vous rattachent à nous.
  • Pas de facture avant le cadrage Le cadrage est offert. Le paiement ne commence qu’après un document de périmètre convenu et une proposition à prix ferme, et il avance par phases.
  • Réponse sous quatre heures ouvrées Tout message qui nous parvient un jour ouvré (lun-ven, 09:00-20:00 GMT+3) reçoit une première réponse en quatre heures ouvrées. D'une personne, pas d'un automate.
  • 30 jours de support après la livraison Les corrections dans le périmètre livré sont offertes pendant 30 jours. Ensuite, la maintenance mensuelle et les forfaits SLA se chiffrent à part.
  • L’accord de confidentialité est la règle Nous signons un accord de confidentialité mutuel avant la première conversation technique. Vous ne devriez pas avoir à le demander.

Comment nous traitons les données

Sur les serveurs IA locaux, le principe est simple : les données restent chez vous. Le modèle, l'index et les journaux fonctionnent dans votre infrastructure. Si une requête devait un jour atteindre un modèle externe, nous le disons noir sur blanc dans le document d'architecture.

Avec les données auxquelles nous accédons pendant un projet, nous appliquons le moindre privilège : accès aux environnements que le travail exige, pour la durée qu'il exige. Si des données de production sont nécessaires aux tests, nous parlons d'abord de masquage ou d'anonymisation.

Les obligations de protection des données restent les vôtres en tant que responsable du traitement. Notre part est de construire une architecture qui les soutient et de documenter le côté technique. Nous apportons la réponse d'ingénierie, pas le conseil juridique.

Pratiques de sécurité

  • Contrôle d'accès Autorisation par rôles, intégration à votre fournisseur d'identité et journal d'audit sur les actions d'administration. Dans les déploiements RAG, l'accès s'applique au niveau du document.
  • Chiffrement TLS en transit, chiffrement au niveau du disque au repos. Les secrets sont gérés au niveau de l’environnement, jamais dans le dépôt de code.
  • Sauvegardes et restauration La fréquence et la durée de conservation des sauvegardes sont convenues à l'installation, et la procédure de restauration est répétée au moins une fois avant la livraison.
  • Gestion des changements Tout passe par le contrôle de version et la relecture de code. L'intervention manuelle en production est une exception, et elle est journalisée.

Infrastructure

L'hébergement que nous exploitons tourne sur DigitalOcean, dans une région de l'Union européenne. Sur les serveurs IA locaux, l'hébergement est votre propre matériel : l'infrastructure cloud décrite ici ne s'applique pas à ces déploiements.

Chaque point ci-dessus est une pratique vivante : en usage aujourd’hui, documentée et répétée dans l’équipe.

DIGITALOCEANRÉGION UESAUVEGARDES QUOTIDIENNESTLS

Commençons par le périmètre.

No deck needed. 20 minutes. The rest is up to you.