HelvedriveSwiss
Engagements visés, non audités

Une sécurité expliquée, des engagements à vérifier.

Chaque portail associe des accès par passkeys, un cloisonnement strict entre organisations, un contrôle antivirus des dépôts et un journal des accès. Un engagement n'est écrit dans un devis que lorsque nous pouvons le prouver.

Trois piliers

  • Identité par passkeys

    Authentification par clés publiques, sessions révocables, étape supplémentaire pour les actions sensibles (export, suppression, nouvel appareil).

  • Cloisonnement des organisations

    Chaque organisation est une frontière vérifiée à chaque accès, pas seulement un identifiant transmis par le navigateur.

  • Contrôle des dépôts

    Chaque fichier déposé par un client reste en quarantaine jusqu'au verdict de l'antivirus. Un fichier infecté est refusé et effacé, jamais mis à disposition.

Ce que nous cherchons à empêcher

  • Qu'un client A obtienne les fichiers ou les réponses IA d'un client B.
  • Qu'un lien de partage volé reste utilisable après sa révocation.
  • Qu'un fichier piégé déposé par un tiers atteigne le poste d'un collaborateur.
  • Qu'un opérateur privilégié accède au contenu sans trace ni justification.

Le registre complet des risques et des mesures est disponible pour revue technique.

État des audits

Aucun audit indépendant n'est achevé à ce stade. Trois revues de sécurité internes ont été menées sur le code ; un test d'intrusion externe est prévu avant l'ouverture d'un premier portail à des données réelles.