Architecture et contrôles de sécurité

Le contrôle des clés, des accès et de la reprise.

L’offre premium définit un coffre chiffré sur les appareils, une gouvernance des accès et une procédure de reprise. Le contrôle antivirus serveur concerne le Drive et les dépôts autorisés ; il ne doit pas lire le contenu du Vault. Le dossier de déploiement précise les droits, les procédures et les contrôles de validation.

Confidentialité, accès et continuité

Chiffrement sur les appareils, maîtrise des identités et reprise documentaire : découvrez les choix de l’offre premium.

01

Vos clés, votre contrôle

Architecture du coffre : chiffrement et déchiffrement sur les appareils autorisés, clés contrôlées par votre organisation et récupération distincte du compte. Le stockage reçoit les fichiers chiffrés.

Comprendre le modèle des clés

02

Des accès résistants au phishing

Passkeys, sessions révocables, droits par organisation et approbation des actions sensibles. L’intégration SSO de l’offre Enterprise relie les accès au cycle de vie de vos collaborateurs.

Encadrer les risques liés à l’IA

03

Une reprise que l’on teste

Sauvegardes chez Infomaniak dans un compte d’administration distinct, procédure de reprise et contrôle des droits restaurés. Enterprise comprend un exercice trimestriel dans son périmètre.

Préparer la reprise après une attaque

Trois piliers

  • Identité par passkeys

    Authentification par clés publiques, sessions révocables, étape supplémentaire pour les actions sensibles (export, suppression, nouvel appareil).

  • Cloisonnement des organisations

    Chaque organisation est une frontière vérifiée à chaque accès, pas seulement un identifiant transmis par le navigateur.

  • Contrôle des dépôts

    Chaque fichier déposé par un client reste en quarantaine jusqu'au verdict de l'antivirus. Un fichier infecté est refusé et effacé, jamais mis à disposition.

Ce que nous cherchons à empêcher

  • Qu'un client A obtienne les fichiers ou les réponses IA d'un client B.
  • Qu'un lien de partage volé reste utilisable après sa révocation.
  • Qu'un fichier piégé déposé par un tiers atteigne le poste d'un collaborateur.
  • Qu'un opérateur privilégié accède au contenu sans trace ni justification.

Le registre complet des risques et des mesures est disponible pour revue technique.

État des audits

Aucun audit indépendant n'est achevé à ce stade. Trois revues de sécurité internes ont été menées sur le code ; un test d'intrusion externe est prévu avant l'ouverture d'un premier portail à des données réelles.