Posture de sécurité et de conformité.
Si vous évaluez iDBQuery pour les TI ou pour l'approvisionnement, voici votre référence : certifications, chiffrement, contrôle d'accès, résidence des données et modes de déploiement, avec un résumé d'une page téléchargeable.
Conformité en un coup d'œil
| Norme | État |
|---|---|
| RGPD | Conforme par conception |
| LPRPDE | Conforme pour les clients canadiens |
| HIPAA | Compatible via clé LLM fournie par le client et données côté client sur les déploiements privés |
| Test de pénétration annuel | Oui |
Authentification
JWT à chaque requête. Courriel et mot de passe avec vérification. OAuth Google. SAML et OIDC pour le SSO entreprise. JWT par visiteur pour les surfaces intégrées.
Autorisation
RBAC au niveau du projet (Propriétaire, Administrateur, Éditeur, Lecteur). Réécriture de portée SQL au niveau AST (fondée sur sqlglot) injectant des clauses WHERE par locataire dans chaque requête. Défense à trois couches : intergiciel client, liste d'autorisation au niveau de la source, réécriture AST. Un bogue LLM, une tentative d'injection SQL ou une mauvaise configuration de règle est chacun intercepté par une autre couche.
Chiffrement
Chiffrement symétrique Fernet pour les identifiants au repos. TLS 1.2+ en transit. Secrets JWT chiffrés au repos. Clé maître en variable d'environnement, gérée via KMS en nuage.
Résidence des données
- Canada : AWS Canada Central, Montréal
- Union européenne : Hetzner Helsinki
- VPC client pour ceux qui l'exigent
- Sur site en mode isolé pour les environnements classifiés et de défense
Journalisation et audit
Chaque SQL exécuté est enregistré avec l'utilisateur, le locataire, le hachage SQL, la latence, le statut et l'utilisation des jetons. Chaque écriture inversée vers l'ERP est journalisée avec les corps complets de la requête et de la réponse. Journal d'audit du projet pour chaque changement d'adhésion, ajout de source et création de conversation. Liens de partage en lecture seule pour les auditeurs, disponibles pour les révisions de conformité.
Conservation
Les données des clients actifs sont conservées pendant la durée du contrat. Données des clients partis : 90 jours puis suppression définitive. Journaux d'audit : 7 ans. Sauvegardes : 30 jours.
Centre de confiance
Un aperçu de la sécurité en une page est disponible en téléchargement PDF.
Télécharger l'aperçu de sécurité (PDF) →Où il s’exécute, c’est votre choix
Hébergé par nous, dans votre propre cloud, sur des serveurs isolés sans accès internet, ou entièrement sur une machine déconnectée. Vos données ne servent jamais à l’entraînement.
Voir les options de déploiement →Ce que la DSI et les achats demandent en premier
Où vont mes données quand je pose une question ?
Dans le service hébergé, elles restent dans le tenant isolé de votre organisation, chiffrées au repos et en transit. En VPC et en déconnecté, elles ne quittent jamais votre infrastructure, et l’application Desktop comme le SDK embarqué les gardent sur la machine.
Nos données servent-elles à entraîner quoi que ce soit ?
Non. Vos données ne servent jamais à améliorer ce que nous vendons et ne sont pas partagées entre organisations. Les sources, le modèle et les réponses de chaque organisation sont isolés de tous les autres.
Qui voit quoi ?
Les accès sont fondés sur les rôles avec des permissions fines, et chaque action est inscrite dans un journal d’audit inaltérable. Chacun voit les sources et espaces de travail qui lui ont été accordés, et rien d’autre.
Comment prouver qu’une réponse n’a pas été inventée ?
Chaque chiffre remonte à sa ligne source exacte, et vous pouvez lire la requête qui l’a produit. C’est là toute la vérification : on contrôle une réponse en ouvrant ce qu’elle cite, pas en faisant confiance au système qui l’a produite.
Lire la réponse complète →Vous évaluez iDBQuery pour l'approvisionnement ?
Demandez notre réponse complète au questionnaire de sécurité. Un membre senior de l'équipe vous l'envoie dans un délai d'un jour ouvrable.