Sécurité
Sécurité et confiance
Chez Casque Blanc, la sécurité n’est pas une couche qu’on ajoute à la fin, c’est la fondation. Voici notre approche, en détail.
L’application
Sécurité par conception
- Architecture Zero Trust et principe du moindre privilège
- Traitement des données 100 % local, sur votre hardware¹
- Fonctionne sans lien internet, sans dépendance à un service externe²
- Alignée sur les bonnes pratiques du NIST et d’ISO/IEC 27001
Accès et authentification
- Connexion via votre identité existante, par annuaire (Active Directory, LDAP) ou OAuth configurable (Google, Microsoft, GitHub…)
- Vos politiques de mots de passe et d’authentification à deux facteurs s’appliquent
- Chaque utilisateur et chaque agent n’a que les permissions dont il a besoin
- Pas de compte passe-partout
Mises à jour
- Signées et vérifiées cryptographiquement avant d’être appliquées
- Mécanisme bâti à l’interne, sur les fondations de Tauri, et audité
- Distribuées depuis un stockage chiffré (Cloudflare R2)
Développement sécurisé
- Écrit en Rust, un langage à sécurité mémoire qui élimine des classes entières de failles
- Analyse de code, scan des dépendances et détection de secrets automatisés (GitHub)
- Revue de code sur chaque changement
Les agents et vos données
Portée et isolation
- Un système de permissions granulaire, intégré à l’agent, où rien n’est permis par défaut
- Chaque action, lire, écrire ou appeler un système, doit être autorisée explicitement
- Chaque agent peut rouler dans un container isolé, sans accès au-delà de ce qui lui est permis
Sur vos machines
- Lecture seule, aucune commande envoyée à un équipement
- La capacité d’écriture n’existe pas, par conception
- Communications chiffrées entre le Signaleur et le reste du système
Vos données
- Isolées sur votre hardware, jamais mêlées à celles d’un autre client
- Chiffrées en transit et au repos
- Le contexte de l’agent reste sur votre serveur, jamais expédié à un service externe
- Aucune copie conservée, aucune revente
- Modèle d’IA au choix, jusqu’à du 100 % local
Traçabilité
- Registre inaltérable et chiffré de chaque geste d’agent et de chaque décision humaine
- Visualisez ce qui est envoyé au modèle, masquez ou bannissez ce que vous voulez
- Aucune entrée ne peut être modifiée ni effacée
- Exportable vers vos propres systèmes (SIEM, archivage), l’original reste intact
La compagnie
Certifications
- SOC 2 et ISO 27001 sur notre feuille de route
- On préfère les mériter que les afficher trop tôt
- D’ici là, c’est l’architecture qui fait le travail
Une question de sécurité?
Vous avez des exigences précises, ou vous voulez qu’on passe à travers votre environnement avec vous? Vous parlez à ceux qui ont bâti le produit, pas à un formulaire.
Parlons-en1Le traitement est entièrement local seulement avec un modèle d’IA local. Avec un modèle cloud (comme Claude ou GPT), seules les informations nécessaires sont envoyées à ce fournisseur pour l’inférence, jamais vos données au complet.
2Le fonctionnement hors ligne suppose un modèle d’IA local. Avec un modèle cloud, une connexion internet est requise pour l’inférence.