Aller au contenu
AUTENS Systems

Sécurité

Cette page décrit des mécanismes vérifiables, pas des intentions. Ce qui n'est pas encore fait figure en bas de page — c'est la partie qui vous renseigne le plus sur la façon dont le produit est construit.

Isolation des données

Chaque donnée métier porte son appartenance, et deux barrières indépendantes la font respecter : les politiques de sécurité au niveau des lignes dans PostgreSQL, et une garde applicative qui refuse toute écriture sortant du périmètre courant. Une seule des deux fautive ne suffit pas à provoquer une fuite.

L'accès à une ressource d'un autre client répond « introuvable », jamais « interdit » : confirmer l'existence d'une ressource est déjà une information.

Accès de l'éditeur à vos données

Notre équipe ne consulte pas le contenu de votre espace sans une session d'assistance ouverte : motivée, limitée dans le temps, et visible de vous dans le produit. Vous voyez qui est intervenu, quand et pourquoi. Vous ne pouvez pas effacer cette trace ; nous non plus.

Intelligence artificielle

Le copilote utilise vos clés, chiffrées avec une dérivation liée à votre espace : une clé volée en base est inexploitable ailleurs. L'API ne renvoie jamais une clé, seulement ses quatre derniers caractères.

Aucune génération n'est appliquée automatiquement. Le copilote dépose des propositions ; leur acceptation passe par les mêmes contrôles que la saisie manuelle. Les extraits de documents lui sont fournis comme des données explicitement non fiables, pour qu'un document piégé ne puisse pas lui donner d'instructions.

Traçabilité

Disponibilité et données

Un dépassement de quota de stockage suspend le dépôt de documents. Il ne coupe jamais l'ingestion des mesures, les alarmes ni les commandes : perdre la supervision d'une chaufferie pour une question de facturation serait une panne causée par le fournisseur.

Vos données s'exportent à tout moment sous forme d'archive contenant un manifeste et l'empreinte de chaque fichier, vérifiable sans nous.

Ce qui n'est pas encore fait

  • Aucune certification externe n'a été obtenue à ce jour, et nous n'en revendiquons aucune.
  • Les sauvegardes automatiques et leur test de restauration sont en cours de mise en place.
  • Les connecteurs vers les automates sont en développement ; aucun n'est déclaré fiable sans banc d'essai matériel.