Une sécurité qui gagne la confiance du régulateur.
GeneSecure est conçu pour les équipes les plus scrutées en matière de risque, de sécurité et de conformité. Nous protégeons vos données par une défense en profondeur, prouvons chaque décision — humaine ou IA — sur un registre inviolable, et exposons notre posture de conformité sans détour.
Le trust center GeneSecure est l'endroit où les acheteurs réglementés obtiennent des réponses à leurs questions de sécurité avant le questionnaire. Il documente en un seul endroit nos contrôles, nos certifications, notre posture de protection des données et nos garanties d'intégrité de la plateforme — chiffrement, SSO/SAML, RBAC granulaire, tests d'intrusion et un journal d'audit WORM chaîné par empreintes qui rend chaque décision de Cortex démontrable. Nous décrivons notre posture honnêtement : lorsqu'une certification est en cours ou qu'un référentiel est « aligné » plutôt qu'atteint, nous le disons.
La conformité, dite clairement.
Nous rattachons notre programme aux normes attendues par les acheteurs réglementés — sans jamais surévaluer où nous en sommes. Chaque carte affiche un statut réel, pas un mur de logos.
SOC 2 Type II
Contrôles conçus au regard des Trust Services Criteria de l'AICPA (sécurité, disponibilité, confidentialité). Un examen de type II indépendant est en cours — rapport disponible sous NDA sur demande.
ISO/IEC 27001
Notre système de management de la sécurité de l'information est structuré autour des familles de contrôles de l'Annexe A d'ISO/IEC 27001, la certification formelle figurant à la feuille de route de conformité.
GDPR & UK GDPR
Le suivi des bases légales, les flux de traitement des demandes des personnes concernées et les options d'hébergement des données en UE ou au Royaume-Uni sont intégrés à la plateforme. Un accord de traitement des données est disponible pour les clients.
Le statut illustre notre programme de sécurité et notre feuille de route. GeneSecure ne revendique aucune certification active pour un référentiel marqué « en cours » ou « aligné ». Les preuves à jour sont partagées avec les clients qualifiés sous NDA.
La défense en profondeur, par défaut.
Des contrôles techniques et organisationnels en couches protègent les données tout au long de leur cycle de vie — la sécurité devient le chemin le plus simple, pas une option ajoutée.
Chiffrement partout
Données chiffrées en transit avec TLS 1.2+ et au repos avec AES-256. Le matériel de clés est géré dans un KMS dédié, à accès restreint et audité.
SSO / SAML et SCIM
Authentification unique d'entreprise via SAML 2.0 et OIDC, avec provisionnement SCIM pour que arrivées, mobilités et départs restent synchronisés avec votre IdP.
RBAC granulaire
Contrôle d'accès basé sur les rôles jusqu'au module, à l'enregistrement et au champ — moindre privilège par défaut, avec garde-fous de séparation des tâches.
Gouvernance des accès
MFA imposée, élévation juste-à-temps, contrôles de session et revues d'accès périodiques avec attestation consignée dans la piste d'audit.
Tests et surveillance
Tests d'intrusion indépendants à cadence régulière, analyse continue des vulnérabilités, surveillance des dépendances et journalisation de sécurité centralisée.
SDLC sécurisé
Revue de code, détection de secrets et barrières SAST/DAST en CI ; infrastructure-as-code avec contrôle des changements revu par les pairs et déploiements immuables.
Vos données, votre juridiction, vos droits.
GeneSecure est conçu pour le RGPD et le RGPD britannique dès le modèle de données. Vous décidez où les données réglementées sont hébergées, combien de temps elles sont conservées et comment les demandes des personnes concernées sont honorées — avec un accord de traitement des données et des clauses contractuelles types adossés à chaque engagement.
Résidence régionale des données
Choisissez où vivent vos données. Les régions d'hébergement UE/Royaume-Uni et États-Unis maintiennent les données réglementées dans votre juridiction.
Droits des personnes concernées
Les demandes d'accès, de rectification, d'effacement et de portabilité sont prises en charge par des processus structurés avec des SLA de réponse définis.
Conservation et suppression
Des politiques de conservation configurables avec suppression vérifiable en fin de contrat — vos données vous appartiennent, nous les restituons ou les détruisons sur demande.
DPA et CCT
Un avenant de traitement des données intégrant les clauses contractuelles types encadre tout traitement transfrontalier effectué pour votre compte.
Les fournisseurs derrière le service.
Nous maintenons délibérément un périmètre de sous-traitants restreint et le documentons en toute transparence. Les catégories ci-dessous sont illustratives ; la liste nominative à jour figure dans votre dossier de sécurité.
| Catégorie | Finalité | Région |
|---|---|---|
| Infrastructure cloud | Hébergement applicatif, calcul et bases de données managées | UE / États-Unis (région au choix) |
| E-mails transactionnels | Notifications système et communications liées au compte | EU / US |
| Analytique produit et supervision | Télémétrie d'usage respectueuse de la vie privée et surveillance des erreurs | EU / US |
| Outillage du support client | Ticketing et support intégré pour votre équipe | EU / US |
Catégories illustratives uniquement — il ne s'agit ni d'une liste exhaustive ni d'une liste nominative. Le registre des sous-traitants faisant foi est tenu dans votre accord de traitement des données.
Chaque décision est prouvable.
La sécurité ne consiste pas seulement à tenir les intrus dehors — pour une IA en environnement réglementé, il s'agit de prouver ce qui s'est passé à l'intérieur. GeneSecure fait de la plateforme elle-même une source de preuve.
Journal d'audit WORM chaîné par hachage
Chaque action — humaine ou IA — est écrite une fois et jamais modifiée. Chaque entrée porte l'empreinte cryptographique de la précédente : le registre est donc infalsifiable, la modification d'un seul enregistrement rompant visiblement la chaîne. Le résultat est une piste défendable et reproductible que vos auditeurs peuvent vérifier de façon indépendante.
Gouvernance de l'IA Cortex
Cortex, notre copilote de raisonnement, opère sous garde-fous : versionnage des modèles et des prompts, sources et justifications capturées, seuils de confiance et points de contrôle humains sur les décisions à conséquence. Chaque sortie est adossée à ses sources et journalisée : l'assistance de l'IA ne devient jamais une boîte noire sans responsable.
Une fiabilité sur laquelle vous pouvez compter
Nous exploitons une redondance multi-zones, des sauvegardes automatisées et un plan de reprise après sinistre testé. Les chiffres ci-dessous sont des cibles de niveau de service illustratives — l'état réel est communiqué aux clients.
Les questions avant le questionnaire.
Les réponses que demandent le plus les acheteurs réglementés et leurs équipes sécurité. Besoin de plus ? Demandez notre dossier de sécurité complet.
Passez la revue de sécurité plus vite.
Réservez une démo : nous présenterons nos contrôles à votre équipe, partagerons le dossier de sécurité sous NDA et répondrons à votre questionnaire en une seule session.