Vos données, vos règles.
SOC 2 Type II en cours. Conforme au RGPD. Vos données n'entraînent jamais nos modèles. Conçu pour les équipes qui prennent la sécurité au sérieux. Consultez nos Conditions d'utilisation et Politique de confidentialité pour tous les détails.
Certifié et conforme
SOC 2 Type II
Certification en cours avec surveillance continue via Vanta. Voir notre centre de confiance. Rapport complet disponible sous NDA une fois finalisé.
Conforme au RGPD
Accords de traitement des données UE disponibles. Droit à la suppression honoré sous 60 jours. DPA standard et personnalisés disponibles.
Conforme au CCPA
Droits à la vie privée californiens entièrement supportés. Collecte et traitement des données transparents. Mécanismes de désinscription en place.
Comment nous protégeons vos données
Vos données restent isolées
Chaque espace de travail est entièrement isolé. Aucune contamination croisée entre clients. Vos données ne quittent jamais votre environnement.

Rien n'entraîne nos modèles
Vos données ne sont jamais utilisées pour l'entraînement de modèles. Elles servent uniquement vos agents, uniquement votre équipe. Séparation claire, garantie.

Traitement des données
Expurgation des PII
Activez l'expurgation des PII pour supprimer les identifiants personnels (cartes de crédit, e-mails, numéros de téléphone, numéros de sécurité sociale, clés API, noms, etc.) du contenu avant qu'il ne soit traité ou envoyé aux fournisseurs d'IA. L'expurgation s'effectue lors de l'ingestion, de sorte que les données originales n'atteignent jamais notre base de données ni notre index de recherche.
Chiffrement partout
AES-256 au repos, TLS 1.2+ en transit. Toutes les données sont chiffrées de bout en bout entre vos outils et notre plateforme, sauvegardes comprises.
Gestion des secrets
Les jetons d'API, identifiants et certificats sont gérés de manière centralisée via 1Password et AWS Secrets Manager. L'IA ne reçoit jamais directement de jetons d'API ni d'accès aux systèmes. Elle travaille uniquement avec une copie programmatiquement maintenue des données explicitement partagées.
Accès et identité
SSO avec MFA obligatoire
Tous les employés s'authentifient via Google Workspace SSO avec authentification multifactorielle obligatoire. SSO et 2FA côté client disponibles sur les forfaits personnalisés.
Accès au moindre privilège
Les ingénieurs utilisent par défaut des rôles IAM AWS en lecture seule avec des refus explicites sur les secrets, RDS et la configuration Lambda. L'accès en écriture à la production nécessite des rôles élevés et audités.
Contrôles réseau
Les bases de données de production ne sont pas accessibles publiquement. L'accès nécessite une connexion OpenVPN. CI/CD s'authentifie via la fédération OIDC GitHub Actions sans aucun identifiant à long terme stocké.
Opérations
Gestion des vulnérabilités
Tests d'intrusion annuels par des testeurs tiers accrédités. Analyse SAST et DAST continue en CI. SLA de correctifs : Critique et Haute sous 30 jours, Moyenne 60 jours, Basse 90 jours. Les résultats de niveau Haute et au-dessus sont retestés pour confirmer la remédiation.
Sauvegarde et résilience
Sauvegardes chiffrées quotidiennes automatisées sur AWS RDS. Déploiement multi-AZ avec répartition de charge et redondance AWS. Plans de reprise après sinistre et de continuité d'activité maintenus. Les cibles RTO/RPO et la cadence des tests de restauration sont documentées en interne et disponibles pour les clients Enterprise sous NDA.
Réponse aux incidents
Processus formalisé : confinement, investigation, analyse de cause racine et remédiation. Les clients sont notifiés dans les 72 heures suivant tout incident affectant leurs données. Détails complets documentés dans notre accord de service cloud.
Développement sécurisé
Alignés OWASP et NIST
Notre cycle de développement logiciel sécurisé suit les cadres OWASP et NIST. Tous les employés suivent une formation sécurité obligatoire à l'intégration puis annuellement.
Revue par les pairs et analyses automatisées
Chaque changement subit une revue manuelle par les pairs ainsi que des analyses SAST et DAST automatisées avant déploiement en production.
Validation en staging
Les changements sont validés dans un environnement de staging et doivent passer les tests automatisés avant d'être promus en production via notre processus de gestion des changements.
Sécurité entreprise
Accord de service cloud
Les clients Enterprise peuvent signer un CSA formel avec des documents de sécurité et des certificats d'assurance. Contactez hi@eesel.app pour commencer.
Accord de traitement des données
DPA Common Paper v1.0 avec gestion des sous-traitants et notification préalable des modifications. Consultez notre page des conditions pour les détails.
Sous-traitants
Les sous-traitants principaux incluent AWS, Pinecone, OpenAI, Anthropic et Google. Liste complète et à jour avec finalités et localisations sur notre page de confidentialité.
Contact sécurité
Patrick est notre contact sécurité dédié pour la réponse aux incidents, les questionnaires et les demandes infosec. Contactez-le à pat@eesel.app.
FAQ Sécurité
La certification SOC 2 Type II est actuellement en cours. Nous utilisons Vanta pour la surveillance continue de la conformité. Le rapport complet sera disponible sous NDA une fois l'audit terminé.
Non. Jamais. Vos données sont utilisées exclusivement pour alimenter vos agents IA. Elles ne sont jamais incluses dans des données d'entraînement, point final.
US East (Virginie du Nord) sur AWS. Les forfaits Enterprise offrent un hébergement EU. Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.2+).
Oui. Demandez la suppression à tout moment. Les données sont entièrement purgées sous 60 jours conformément aux exigences RGPD. Nous fournissons une confirmation de suppression.
Oui, nous pouvons proposer un DPA sur demande pour les forfaits Enterprise.
AES-256 au repos, TLS 1.2+ en transit. Toutes les données sont chiffrées de bout en bout entre vos outils et notre plateforme.
Oui. Les forfaits Enterprise supportent les modèles personnalisés. Apportez votre propre modèle fine-tuné ou utilisez les nôtres. Contrôle total sur le choix du modèle.
Oui. Les clients peuvent activer l'expurgation des PII pour supprimer les identifiants personnels (cartes de crédit, e-mails, numéros de téléphone, numéros de sécurité sociale, clés API, noms, etc.) du contenu avant qu'il ne soit traité ou envoyé aux fournisseurs d'IA. L'expurgation s'effectue lors de l'ingestion, de sorte que les données originales n'atteignent jamais notre base de données ni notre index de recherche.
Dans les 72 heures suivant la prise de connaissance de tout incident affectant vos données. Notre processus de réponse aux incidents couvre le confinement, l'investigation, l'analyse de cause racine et la remédiation, et est documenté dans notre accord de service cloud.
Prêt à examiner notre posture de sécurité ?
Visitez notre centre de confiance pour le statut de conformité en temps réel, ou contactez notre référent sécurité pour un accord de service cloud, un DPA ou un questionnaire de sécurité.

