Confiance et sécurité

Une sécurité qui gagne la confiance du régulateur.

GeneSecure est conçu pour les équipes les plus scrutées en matière de risque, de sécurité et de conformité. Nous protégeons vos données par une défense en profondeur, prouvons chaque décision — humaine ou IA — sur un registre inviolable, et exposons notre posture de conformité sans détour.

Policy & claimssystems of recordExternal signalsbureaus · device · OSINTDocumentsPDFs · forms · mediaData fabricunify · resolve · graphCortexreasoning & decisionsEvidence ledgeraudit · lineage · proof

Le trust center GeneSecure est l'endroit où les acheteurs réglementés obtiennent des réponses à leurs questions de sécurité avant le questionnaire. Il documente en un seul endroit nos contrôles, nos certifications, notre posture de protection des données et nos garanties d'intégrité de la plateforme — chiffrement, SSO/SAML, RBAC granulaire, tests d'intrusion et un journal d'audit WORM chaîné par empreintes qui rend chaque décision de Cortex démontrable. Nous décrivons notre posture honnêtement : lorsqu'une certification est en cours ou qu'un référentiel est « aligné » plutôt qu'atteint, nous le disons.

Certifications et référentiels

La conformité, dite clairement.

Nous rattachons notre programme aux normes attendues par les acheteurs réglementés — sans jamais surévaluer où nous en sommes. Chaque carte affiche un statut réel, pas un mur de logos.

Audit en cours

SOC 2 Type II

Contrôles conçus au regard des Trust Services Criteria de l'AICPA (sécurité, disponibilité, confidentialité). Un examen de type II indépendant est en cours — rapport disponible sous NDA sur demande.

Aligné · feuille de route

ISO/IEC 27001

Notre système de management de la sécurité de l'information est structuré autour des familles de contrôles de l'Annexe A d'ISO/IEC 27001, la certification formelle figurant à la feuille de route de conformité.

Conçu pour la conformité

GDPR & UK GDPR

Le suivi des bases légales, les flux de traitement des demandes des personnes concernées et les options d'hébergement des données en UE ou au Royaume-Uni sont intégrés à la plateforme. Un accord de traitement des données est disponible pour les clients.

Le statut illustre notre programme de sécurité et notre feuille de route. GeneSecure ne revendique aucune certification active pour un référentiel marqué « en cours » ou « aligné ». Les preuves à jour sont partagées avec les clients qualifiés sous NDA.

Contrôles de sécurité

La défense en profondeur, par défaut.

Des contrôles techniques et organisationnels en couches protègent les données tout au long de leur cycle de vie — la sécurité devient le chemin le plus simple, pas une option ajoutée.

Chiffrement partout

Données chiffrées en transit avec TLS 1.2+ et au repos avec AES-256. Le matériel de clés est géré dans un KMS dédié, à accès restreint et audité.

SSO / SAML et SCIM

Authentification unique d'entreprise via SAML 2.0 et OIDC, avec provisionnement SCIM pour que arrivées, mobilités et départs restent synchronisés avec votre IdP.

RBAC granulaire

Contrôle d'accès basé sur les rôles jusqu'au module, à l'enregistrement et au champ — moindre privilège par défaut, avec garde-fous de séparation des tâches.

Gouvernance des accès

MFA imposée, élévation juste-à-temps, contrôles de session et revues d'accès périodiques avec attestation consignée dans la piste d'audit.

Tests et surveillance

Tests d'intrusion indépendants à cadence régulière, analyse continue des vulnérabilités, surveillance des dépendances et journalisation de sécurité centralisée.

SDLC sécurisé

Revue de code, détection de secrets et barrières SAST/DAST en CI ; infrastructure-as-code avec contrôle des changements revu par les pairs et déploiements immuables.

Confidentialité et résidence des données

Vos données, votre juridiction, vos droits.

GeneSecure est conçu pour le RGPD et le RGPD britannique dès le modèle de données. Vous décidez où les données réglementées sont hébergées, combien de temps elles sont conservées et comment les demandes des personnes concernées sont honorées — avec un accord de traitement des données et des clauses contractuelles types adossés à chaque engagement.

Résidence régionale des données

Choisissez où vivent vos données. Les régions d'hébergement UE/Royaume-Uni et États-Unis maintiennent les données réglementées dans votre juridiction.

Droits des personnes concernées

Les demandes d'accès, de rectification, d'effacement et de portabilité sont prises en charge par des processus structurés avec des SLA de réponse définis.

Conservation et suppression

Des politiques de conservation configurables avec suppression vérifiable en fin de contrat — vos données vous appartiennent, nous les restituons ou les détruisons sur demande.

DPA et CCT

Un avenant de traitement des données intégrant les clauses contractuelles types encadre tout traitement transfrontalier effectué pour votre compte.

Sous-traitants

Les fournisseurs derrière le service.

Nous maintenons délibérément un périmètre de sous-traitants restreint et le documentons en toute transparence. Les catégories ci-dessous sont illustratives ; la liste nominative à jour figure dans votre dossier de sécurité.

CatégorieFinalitéRégion
Infrastructure cloudHébergement applicatif, calcul et bases de données managéesUE / États-Unis (région au choix)
E-mails transactionnelsNotifications système et communications liées au compteEU / US
Analytique produit et supervisionTélémétrie d'usage respectueuse de la vie privée et surveillance des erreursEU / US
Outillage du support clientTicketing et support intégré pour votre équipeEU / US

Catégories illustratives uniquement — il ne s'agit ni d'une liste exhaustive ni d'une liste nominative. Le registre des sous-traitants faisant foi est tenu dans votre accord de traitement des données.

Intégrité de la plateforme

Chaque décision est prouvable.

La sécurité ne consiste pas seulement à tenir les intrus dehors — pour une IA en environnement réglementé, il s'agit de prouver ce qui s'est passé à l'intérieur. GeneSecure fait de la plateforme elle-même une source de preuve.

Journal d'audit WORM chaîné par hachage

Chaque action — humaine ou IA — est écrite une fois et jamais modifiée. Chaque entrée porte l'empreinte cryptographique de la précédente : le registre est donc infalsifiable, la modification d'un seul enregistrement rompant visiblement la chaîne. Le résultat est une piste défendable et reproductible que vos auditeurs peuvent vérifier de façon indépendante.

Gouvernance de l'IA Cortex

Cortex, notre copilote de raisonnement, opère sous garde-fous : versionnage des modèles et des prompts, sources et justifications capturées, seuils de confiance et points de contrôle humains sur les décisions à conséquence. Chaque sortie est adossée à ses sources et journalisée : l'assistance de l'IA ne devient jamais une boîte noire sans responsable.

Tous les systèmes opérationnels

Une fiabilité sur laquelle vous pouvez compter

Nous exploitons une redondance multi-zones, des sauvegardes automatisées et un plan de reprise après sinistre testé. Les chiffres ci-dessous sont des cibles de niveau de service illustratives — l'état réel est communiqué aux clients.

0.0%Objectif de disponibilité
0mObjectif RPO
0/7Supervision
FAQ confiance

Les questions avant le questionnaire.

Les réponses que demandent le plus les acheteurs réglementés et leurs équipes sécurité. Besoin de plus ? Demandez notre dossier de sécurité complet.

Les contrôles de GeneSecure sont conçus selon les Trust Services Criteria SOC 2 de l'AICPA, et un examen SOC 2 Type II indépendant est en cours. Nous ne revendiquons jamais une certification que nous ne détenons pas — lorsque le rapport sera émis, il sera mis à disposition des clients et prospects qualifiés sous NDA.

La plateforme est conçue pour la conformité au RGPD et au UK GDPR, avec suivi des bases légales et processus de demandes des personnes concernées. Vous pouvez choisir des régions d'hébergement UE/Royaume-Uni ou États-Unis afin que les données réglementées restent dans leur juridiction, et nous signons un avenant de traitement des données intégrant les clauses contractuelles types pour tout traitement transfrontalier.

Toutes les données sont chiffrées en transit avec TLS 1.2 ou supérieur et au repos avec AES-256. Les clés de chiffrement sont gérées dans un service de gestion de clés dédié, à accès restreint et intégralement audité.

Oui. GeneSecure prend en charge l'authentification unique d'entreprise via SAML 2.0 et OIDC, ainsi que le provisionnement SCIM, pour que le cycle de vie des utilisateurs et leurs accès restent synchronisés avec votre fournisseur d'identité. La MFA peut être imposée au niveau de la plateforme.

Chaque action de Cortex — et chaque décision humaine — est inscrite dans un journal d'audit WORM chaîné par hachage. Chaque entrée référence l'empreinte cryptographique de la précédente : le registre est donc inviolable, toute altération brisant la chaîne. Combiné au versionnage des modèles, à la capture des invites et des sources et aux points de validation humaine, cela offre aux auditeurs une piste défendable et reproductible.

Des tests d'intrusion indépendants sont réalisés à cadence régulière, en complément de l'analyse continue des vulnérabilités et des dépendances. Un rapport de synthèse et l'état de la remédiation sont mis à disposition des clients sous NDA, dans le cadre de notre dossier de revue de sécurité.

Ce centre de confiance est conçu pour répondre d'emblée à la plupart des questions. Pour le reste, demandez notre dossier de sécurité : il inclut un questionnaire standard complété (de type CAIQ/SIG), le DPA, la liste des sous-traitants et l'état des audits. Réservez une démo et notre équipe vous le transmettra sous NDA.

Passez la revue de sécurité plus vite.

Réservez une démo : nous présenterons nos contrôles à votre équipe, partagerons le dossier de sécurité sous NDA et répondrons à votre questionnaire en une seule session.

Trust center — sécurité, confidentialité et conformité | GeneSecure