Sécurité

Sécurité et confiance

Chez Casque Blanc, la sécurité n’est pas une couche qu’on ajoute à la fin, c’est la fondation. Voici notre approche, en détail.

L’application

Sécurité par conception

  • Architecture Zero Trust et principe du moindre privilège
  • Traitement des données 100 % local, sur votre hardware¹
  • Fonctionne sans lien internet, sans dépendance à un service externe²
  • Alignée sur les bonnes pratiques du NIST et d’ISO/IEC 27001

Accès et authentification

  • Connexion via votre identité existante, par annuaire (Active Directory, LDAP) ou OAuth configurable (Google, Microsoft, GitHub…)
  • Vos politiques de mots de passe et d’authentification à deux facteurs s’appliquent
  • Chaque utilisateur et chaque agent n’a que les permissions dont il a besoin
  • Pas de compte passe-partout

Mises à jour

  • Signées et vérifiées cryptographiquement avant d’être appliquées
  • Mécanisme bâti à l’interne, sur les fondations de Tauri, et audité
  • Distribuées depuis un stockage chiffré (Cloudflare R2)

Développement sécurisé

  • Écrit en Rust, un langage à sécurité mémoire qui élimine des classes entières de failles
  • Analyse de code, scan des dépendances et détection de secrets automatisés (GitHub)
  • Revue de code sur chaque changement

Les agents et vos données

Portée et isolation

  • Un système de permissions granulaire, intégré à l’agent, où rien n’est permis par défaut
  • Chaque action, lire, écrire ou appeler un système, doit être autorisée explicitement
  • Chaque agent peut rouler dans un container isolé, sans accès au-delà de ce qui lui est permis

Sur vos machines

  • Lecture seule, aucune commande envoyée à un équipement
  • La capacité d’écriture n’existe pas, par conception
  • Communications chiffrées entre le Signaleur et le reste du système

Vos données

  • Isolées sur votre hardware, jamais mêlées à celles d’un autre client
  • Chiffrées en transit et au repos
  • Le contexte de l’agent reste sur votre serveur, jamais expédié à un service externe
  • Aucune copie conservée, aucune revente
  • Modèle d’IA au choix, jusqu’à du 100 % local

Traçabilité

  • Registre inaltérable et chiffré de chaque geste d’agent et de chaque décision humaine
  • Visualisez ce qui est envoyé au modèle, masquez ou bannissez ce que vous voulez
  • Aucune entrée ne peut être modifiée ni effacée
  • Exportable vers vos propres systèmes (SIEM, archivage), l’original reste intact

La compagnie

Certifications

  • SOC 2 et ISO 27001 sur notre feuille de route
  • On préfère les mériter que les afficher trop tôt
  • D’ici là, c’est l’architecture qui fait le travail

Une question de sécurité?

Vous avez des exigences précises, ou vous voulez qu’on passe à travers votre environnement avec vous? Vous parlez à ceux qui ont bâti le produit, pas à un formulaire.

Parlons-en

1Le traitement est entièrement local seulement avec un modèle d’IA local. Avec un modèle cloud (comme Claude ou GPT), seules les informations nécessaires sont envoyées à ce fournisseur pour l’inférence, jamais vos données au complet.

2Le fonctionnement hors ligne suppose un modèle d’IA local. Avec un modèle cloud, une connexion internet est requise pour l’inférence.