Hébergement sur site, sous contrôle national
Tout ce que nous livrons s'installe dans votre infrastructure : applications, socle de confiance, clés, journaux de preuve. Aucun appel sortant n'est nécessaire au fonctionnement.
Trust Center
Engagements de sécurité, conformités, protection des données et statut de nos services : tout ce qui fonde la confiance que les institutions nous accordent, présenté en transparence.
Des engagements d'architecture, vérifiables dans chaque livrable — pas des promesses commerciales.
Tout ce que nous livrons s'installe dans votre infrastructure : applications, socle de confiance, clés, journaux de preuve. Aucun appel sortant n'est nécessaire au fonctionnement.
Chaque acte sensible est signé, horodaté et journalisé dans un registre vérifiable : la preuve est une fonctionnalité, pas une option.
Code source, documentation, procédures d'exploitation et formation livrés : vos équipes peuvent opérer, auditer et faire évoluer le système sans nous.
Nos livrables s'exécutent sur un réseau isolé et nous le démontrons à chaque recette — la souveraineté se vérifie, elle ne se promet pas.
Les référentiels qui structurent nos livrables, et les agréments que nous visons — statut affiché en toute transparence.
La directive nationale de sécurité des systèmes d'information guide notre architecture, notre durcissement et notre journalisation — matrice de conformité livrée avec chaque projet.
Chaque application est développée et vérifiée contre les exigences ASVS applicables à sa classe de risque, exigence par exigence.
Nous préparons la qualification de prestataire d'audit de la sécurité des systèmes d'information : nos méthodes d'audit s'alignent dès aujourd'hui sur ses exigences.
Le statut de prestataire de services de confiance encadre signature, horodatage et cachets électroniques : notre feuille de route d'agrément est engagée.
Notre système de management de la sécurité de l'information se structure selon ISO 27001 ; la démarche de certification est en cours.
La protection des données personnelles des citoyens (loi 09-08, CNDP) est une contrainte de conception, pas une case à cocher.
Nos socles minimisent les données traitées et s'alignent sur la loi 09-08 ; nous outillons le registre des traitements et les démarches CNDP de l'institution.
Seules les données nécessaires au service sont traitées, cloisonnées par usage, avec des durées de conservation définies dès la conception.
Accès, rectification, opposition : les traitements que nous livrons intègrent les mécanismes nécessaires à l'exercice des droits des citoyens.
Sur site, sous contrôle national : ce que cela signifie concrètement dans nos architectures.
Données, clés et preuves restent sur le territoire national, dans le périmètre de l'institution — ni CDN, ni cloud étranger, ni télémétrie.
Les clés cryptographiques vivent dans votre infrastructure, idéalement dans un HSM que vous administrez. Nous n'accédons jamais à vos clés privées.
La continuité de service ne dépend d'aucun acteur hors de votre contrôle : mises à jour par paquets signés, selon vos procédures d'exploitation.
L'état de nos services, tenu à jour par nos équipes.
Site public et espace de contenu.
Autorisation forte et signature des actions sensibles (déploiements clients on-premise).
Réponse aux demandes sous 48 h ouvrées.
Respect de votre vie privée
Ce portail n'utilise que des cookies strictement techniques (session, sécurité) — aucun cookie publicitaire ni traceur tiers. Votre choix est mémorisé sur votre appareil. Politique de cookies