Sécurité & confidentialité
Vous ne pouvez pas vous permettre l'à-peu-près. Nous non plus.
Un consultant en sécurité ne peut pas confier les vulnérabilités de ses clients à une plateforme négligente. Dossier est conçu pour que vos données d'engagement soient minimisées, chiffrées, hébergées dans l'UE et supprimées selon un calendrier, et pour que rien de ce que vous déposez ne serve à autre chose qu'à votre rapport.
Vos données restent les vôtres
Les fichiers de scan déposés sont supprimés dès que le rapport est généré. Les rapports finis sont conservés 30 jours pour que vous les téléchargiez, puis effacés définitivement. Nous ne revendons, partageons ni réutilisons jamais vos données.
Hébergement européen
Application, base de données et stockage de fichiers fonctionnent entièrement au sein de l'Union européenne. Les données de vos clients ne quittent jamais l'UE.
Aucun entraînement sur vos données
Aucun scan, finding ou rapport client n'est jamais utilisé pour entraîner un modèle. Vos engagements restent confidentiels.
Anonymisation respectée
Normalisez IP et noms d'hôtes en amont si vous le souhaitez ; Dossier respecte l'entrée et ne cherche jamais à ré-identifier. Les rapports peuvent aussi anonymiser automatiquement les identifiants clients.
Chiffrement
TLS 1.2+ en transit, AES-256 au repos. Liens de téléchargement signés et expirants pour chaque rapport.
Contrôle d'accès
La sécurité au niveau des lignes (RLS) isole chaque compte : un utilisateur ne voit que ses propres rapports et findings, appliqué au niveau de la base, pas seulement de l'interface.
RGPD dès la conception
Aligné RGPD par conception : résidence UE, minimisation des données et suppression planifiée. Un accord de traitement des données (DPA) est disponible sur demande.
Confidentiel par défaut
Les rapports sont privés, indexés nulle part et servis uniquement via des liens signés. Les pages applicatives sont exclues des moteurs de recherche.
Traitement de vos données d'engagement hébergé dans l'UE et aligné RGPD
Dossier traite des données de test d'intrusion et de scan de vulnérabilités pour des cabinets de sécurité : la confidentialité est le produit, pas une option. Toute l'infrastructure, application, base PostgreSQL et stockage de fichiers, est hébergée dans l'Union européenne, et les données clients n'en sortent jamais.
Les fichiers de scan déposés (Nmap, Nessus, Trivy, Nuclei, Burp, ZAP et autres) sont supprimés immédiatement après production du rapport. Les rapports générés sont conservés 30 jours pour téléchargement puis effacés définitivement. Les données sont chiffrées en transit (TLS) et au repos (AES-256), et chaque téléchargement passe par un lien signé et expirant.
L'accès est isolé par compte via la sécurité au niveau des lignes, aucune donnée client ne sert à entraîner de modèle, et la plateforme est alignée RGPD avec un DPA disponible sur demande. Vous pouvez aussi anonymiser IP et noms d'hôtes avant l'envoi, Dossier respecte l'entrée telle quelle.