Confiance et sécurité

Nos engagements en matière de sécurité, conformité et protection de vos données.

Résidence des données

Actif

Hébergement France

Infrastructure privée hébergée en France. Aucun transfert de données personnelles hors de l'Union européenne.

Actif

Chiffrement TLS

Toutes les communications sont chiffrées via HTTPS (Let's Encrypt). Certificats renouvelés automatiquement.

Actif

Isolation réseau

Architecture distribuée avec isolation réseau. Chaque service communique via des canaux sécurisés dédiés.

Conformité RGPD

AISIA est conçu dès l'origine avec le principe de privacy by design :

Politique de confidentialité complète : /privacy

Sécurité applicative

MesureStatutDétail
Authentification JWTActifTokens signés, expiration configurable, rotation
OIDC (Google, Microsoft, Okta)ActifAuthentification déléguée enterprise
Contrôle d'accès RBACActifRôles utilisateur/admin, permissions par groupe
Rate limitingActif100 req/s par IP (Traefik middleware)
Headers de sécurité HTTPActifHSTS, CSP, X-Frame-Options, X-Content-Type
Circuit breakerActifProtection contre les cascades de pannes providers
Guardrails IAActifFiltrage contenu, sujets interdits, limites tokens
Pentest externePlanifiéPrévu T3 2026
SOC2 / ISO 27001Roadmap 2027Certification formelle visée après première levée

Engagement de service (SLA)

MétriqueObjectifMesure
Disponibilité API99.5%Mesuré via Prometheus + blackbox
Latence P50< 500msHistogramme Prometheus
Latence P95< 3sHistogramme Prometheus
Temps de réponse incidents P0< 4hcontact@aisia.fr
RPO (données)< 24hBackup quotidien MariaDB + Qdrant

Infrastructure

Architecture distribuée : infrastructure redondante multi-nœuds, répartition de charge automatique, rolling updates sans interruption.

Observabilité complète : Prometheus (métriques), Grafana (dashboards), AlertManager (alertes), 17 règles d'alerte actives.

Self-healing : auto-diagnostic (self-audit), auto-réparation, health checks toutes les 30s, circuit breakers par provider.

Données séparées : les données clients ne sont jamais mélangées avec les données d'entraînement des modèles.

Roadmap conformité

ÉtapeÉchéanceStatut
RGPD natif (privacy by design)Avril 2026Fait
Headers sécurité HTTP (grade A)Avril 2026Fait
Audit sécurité interne automatiséAvril 2026Fait
Pentest externe indépendantT3 2026Planifié
Rapport ISAE 3000 intermédiaireT4 2026Planifié
SOC2 Type II2027Roadmap
ISO 270012027-2028Roadmap

Contact sécurité

Pour signaler une vulnérabilité ou poser une question de sécurité :

Email : security@aisia.fr

Nous nous engageons à accuser réception sous 48h et à fournir un plan d'action sous 7 jours.