Morocco Next
Technologies

Trust Center

La confiance se prouve, elle ne se déclare pas

Engagements de sécurité, conformités, protection des données et statut de nos services : tout ce qui fonde la confiance que les institutions nous accordent, présenté en transparence.

Nos engagements de sécurité

Des engagements d'architecture, vérifiables dans chaque livrable — pas des promesses commerciales.

Hébergement sur site, sous contrôle national

Tout ce que nous livrons s'installe dans votre infrastructure : applications, socle de confiance, clés, journaux de preuve. Aucun appel sortant n'est nécessaire au fonctionnement.

Preuve et non-répudiation par défaut

Chaque acte sensible est signé, horodaté et journalisé dans un registre vérifiable : la preuve est une fonctionnalité, pas une option.

Réversibilité contractuelle

Code source, documentation, procédures d'exploitation et formation livrés : vos équipes peuvent opérer, auditer et faire évoluer le système sans nous.

Démonstration sur réseau isolé

Nos livrables s'exécutent sur un réseau isolé et nous le démontrons à chaque recette — la souveraineté se vérifie, elle ne se promet pas.

Conformités & agréments

Les référentiels qui structurent nos livrables, et les agréments que nous visons — statut affiché en toute transparence.

Conforme

Directive nationale DGSSI

La directive nationale de sécurité des systèmes d'information guide notre architecture, notre durcissement et notre journalisation — matrice de conformité livrée avec chaque projet.

Conforme

OWASP ASVS

Chaque application est développée et vérifiée contre les exigences ASVS applicables à sa classe de risque, exigence par exigence.

Visé

Qualification PASSI

Nous préparons la qualification de prestataire d'audit de la sécurité des systèmes d'information : nos méthodes d'audit s'alignent dès aujourd'hui sur ses exigences.

Visé

Agrément PSCo (loi 43-20)

Le statut de prestataire de services de confiance encadre signature, horodatage et cachets électroniques : notre feuille de route d'agrément est engagée.

En cours

ISO/IEC 27001

Notre système de management de la sécurité de l'information se structure selon ISO 27001 ; la démarche de certification est en cours.

Protection des données

La protection des données personnelles des citoyens (loi 09-08, CNDP) est une contrainte de conception, pas une case à cocher.

Conforme

Loi 09-08 & CNDP

Nos socles minimisent les données traitées et s'alignent sur la loi 09-08 ; nous outillons le registre des traitements et les démarches CNDP de l'institution.

Minimisation et cloisonnement

Seules les données nécessaires au service sont traitées, cloisonnées par usage, avec des durées de conservation définies dès la conception.

Droits des personnes outillés

Accès, rectification, opposition : les traitements que nous livrons intègrent les mécanismes nécessaires à l'exercice des droits des citoyens.

Notre approche de souveraineté

Sur site, sous contrôle national : ce que cela signifie concrètement dans nos architectures.

Aucune donnée à l'étranger

Données, clés et preuves restent sur le territoire national, dans le périmètre de l'institution — ni CDN, ni cloud étranger, ni télémétrie.

Clés sous contrôle exclusif

Les clés cryptographiques vivent dans votre infrastructure, idéalement dans un HSM que vous administrez. Nous n'accédons jamais à vos clés privées.

Zéro dépendance de fonctionnement

La continuité de service ne dépend d'aucun acteur hors de votre contrôle : mises à jour par paquets signés, selon vos procédures d'exploitation.

Statut des services

L'état de nos services, tenu à jour par nos équipes.

  • Portail institutionnel

    Opérationnel

    Site public et espace de contenu.

  • Services de confiance MNT Trust

    Opérationnel

    Autorisation forte et signature des actions sensibles (déploiements clients on-premise).

  • Support & assistance

    Opérationnel

    Réponse aux demandes sous 48 h ouvrées.

Le futur numérique souverain, bâti sur la confiance.

Demander un pilote