La sécurité pour les documents les plus sensibles du secteur de l'énergie.
Stockés à Zurich, en Suisse. Chiffrés. Jamais utilisés pour entraîner une IA.
Les data rooms, les contrats et les modèles financiers décident des transactions. Les vôtres sont stockés à Zurich, chiffrés en transit et au repos, jamais utilisés pour entraîner une IA, et accessibles uniquement aux personnes que vous désignez.
- Stocké à Zurich, en Suisse
- TLS 1.3 en transit · AES-256 au repos
- Jamais utilisé pour entraîner une IA — contractuel
- RGPD · LPD suisse
- NDA avant tout dépôt de document
- Accès au niveau de la ligne, appliqué par la base de données
- Rapports de due diligence approuvés par un expert
- Infrastructure certifiée ISO/IEC 27001 · SOC 2 Type II
Stockées en Suisse. Servies depuis l'Allemagne.
Zurich, Suisse
Documents clients, rapports générés et sauvegardes.
Francfort, Allemagne
Base de données, authentification et serveurs applicatifs.
Périphérie du réseau
Terminaison TLS et protection anti-DDoS. Aucun document client n'est stocké en périphérie.
L'analyse par IA s'exécute sous des conditions entreprise assorties d'engagements contractuels de non-entraînement et de non-conservation : rien de ce que vous déposez ne sert à entraîner un modèle, et rien n'est conservé pour les besoins propres du fournisseur. Vos documents restent stockés en Suisse, et aucun document client, fichier de data room ou rapport n'est jamais transmis à un autre fournisseur d'IA.
Quatre étapes, dans cet ordre, à chaque fois.
- Étape 1
1Le NDA d'abord
Un accord de confidentialité mutuel est signé avant tout transfert de données confidentielles.
- Étape 2
2Transfert scellé
Les documents arrivent directement dans votre espace de travail privé et chiffré.
- Étape 3
3Accès restreint
Seules les personnes que vous désignez — de votre côté comme du nôtre — peuvent accéder à la mission. L'accès est accordé projet par projet.
- Étape 4
4Votre livrable
Les résultats vous appartiennent et vous sont remis via le même espace de travail contrôlé.
Ce qui protège vos données.
Les mêmes mesures techniques et organisationnelles que nous nous engageons par écrit à respecter avec chaque client.
Accès
Accès basé sur les rôles selon le principe du moindre privilège, avec des comptes nominatifs individuels pour toute personne qui touche à des données clients. Les données de chaque client sont cloisonnées au niveau de la base de données par des politiques de ligne que la base applique elle-même — une requête portant l'identité d'un client ne peut pas lire les lignes d'un autre.
Documents
Conservés dans un stockage privé qui n'est pas lisible publiquement. Ils ne sont servis que par des liens signés à durée limitée, émis après que le backend a vérifié que l'utilisateur demandeur a bien droit à ce fichier précis.
Chiffrement
TLS 1.3 ou supérieur en transit. AES-256 au repos. Clés gérées par les fournisseurs d'infrastructure.
Intégrité et journalisation
Chaque modification des données clients est attribuable à un utilisateur authentifié. Les opérations administratives et privilégiées sont journalisées. Les interfaces qui modifient des données valident leurs entrées.
Résilience
Infrastructure redondante répartie sur plusieurs zones de disponibilité. Sauvegarde continue de la base de données avec restauration à un instant donné. Restauration testée périodiquement.
Changement et revue
La revue de sécurité fait partie du processus de changement pour tout composant qui traite des données clients ou l'authentification. Des contrôles automatisés s'exécutent avant chaque déploiement ; les constats classés comme erreurs sont corrigés avant la mise en production. Les dépendances et la configuration sont analysées en continu.
Les personnes
Obligations de confidentialité écrites pour toute personne qui travaille avec nous, qui perdurent après son départ. Formation annuelle à la protection des données.
La rapidité et la profondeur viennent de l'IA. Le jugement vient des experts du secteur.
L'IA apporte la rapidité et la profondeur ; des experts humains du secteur apportent le jugement — et approuvent chaque rapport de due diligence. Chaque rapport de due diligence supervisée est revu et approuvé par un conseiller qualifié avant d'être émis, et le mentionne explicitement. Les analyses en self-service sont à votre disposition à tout moment, conçues pour appuyer le jugement professionnel de ceux qui les utilisent.
Conçu selon la norme, exécuté sur une infrastructure certifiée.
Nos mesures de sécurité sont construites sur les familles de contrôles ISO/IEC 27001 et SOC 2 — contrôle d'accès, chiffrement, journalisation, réponse aux incidents, gestion des fournisseurs, sauvegarde et sécurité du personnel — et sont inscrites dans chaque contrat que nous signons.
L'infrastructure qui stocke et traite vos données est certifiée de façon indépendante : SOC 2 Type II chez chaque fournisseur qui stocke ou traite des données clients, et ISO/IEC 27001 pour le stockage des documents et la base de données.
- Stockage des documentsISO/IEC 27001 · SOC 2 Type IIZurich, Suisse
- Base de donnéesISO/IEC 27001 · SOC 2 Type IIFrancfort, Allemagne
- Hébergement applicatifSOC 2 Type IIFrancfort, Allemagne
Elles restent les vôtres.
Propriété
Vous êtes propriétaire de tout ce que vous déposez et de tout ce que nous produisons pour vous.
Export
Chaque rapport et chaque projet peut être exporté à tout moment.
Conservation
Vos documents, analyses et rapports restent à votre disposition aussi longtemps que vous utilisez la plateforme. Rien n'expire, et rien n'est supprimé sans votre instruction.
Confidentialité
Vos projets ne sont visibles que par les personnes que vous invitez. L'accès est accordé projet par projet et peut être retiré à tout moment.
Voyez-le sur l'un de vos propres projets.
Apportez une data room active. Chaque document reste en Suisse dès le premier dépôt, et le rapport arrive approuvé par un conseiller qualifié.
Questions sur la sécurité : [email protected]
