La version allemande fait foi. Cette traduction est fournie à titre informatif.
Données chiffrées hébergées à Zurich · Souveraineté des clés en Suisse · nLPD, RGPD et règlement européen sur l'IA · Exploitation sur infrastructure certifiée ISO 27001 et SOC 2 Type II
Vos données restent en Suisse
Toutes les données clients, y compris tous les index vectoriels de la recherche IA, sont conservées chiffrées dans un centre de calcul certifié à Zurich. Pas aux États-Unis. Nulle part ailleurs
Souveraineté des clés en Suisse
Le chiffrement est géré par une entreprise suisse. Sans notre autorisation, chaque champ protégé reste illisible. Révocable à tout moment
Aussi pour les données sensibles
Numéros AVS, données de santé, données contractuelles : conçu précisément pour les catégories devant lesquelles les autres outils reculent
Deux lois, un standard
Traitement IA conforme au droit de la protection des données en vigueur : nLPD révisée, RGPD européen et exigences du règlement européen sur l'IA
Prouvable sans lacune
Chaque étape de conseil est journalisée par chaînage cryptographique et conservée dix ans. Inaltérable a posteriori, exactement la preuve que votre autorité de surveillance attend
Vos données n'entraînent rien
Aucun entraînement de modèle, aucun stockage chez le fournisseur IA, aucune consultation humaine. Exclu contractuellement
Traitement conforme à la nLPD, au RGPD et au règlement européen sur l'IA, sans entraînement sur vos données
→
Résultat dans le dossier
L'analyse reste en Suisse et chaque étape demeure traçable
Localisation des données et souveraineté
Tout ce qui est stocké reste chiffré en Suisse.
Base de données et mémoire principale dans un centre de calcul suisse certifié à Zurich
Les index vectoriels de la recherche IA se trouvent également en Suisse
Journaux d'audit en Suisse avec conservation de 10 ans
Traitement exclusivement en Suisse et dans l'UE, aucun transfert vers les États-Unis ou d'autres États tiers
Chiffrement
Votre propre coffre numérique. Sans notre autorisation, vos numéros AVS et IBAN restent illisibles.
AES-256 pour toutes les données stockées, TLS 1.2+ pour chaque connexion
Chiffrement au niveau des champs pour les indications particulièrement sensibles : numéros AVS, dates de naissance, IBAN, numéros de police, déclarations de sinistre
Gestion des clés adossée au matériel avec rotation régulière
La souveraineté des clés appartient à une entreprise suisse, la base de données peut être rendue cryptographiquement illisible à tout moment
Sécurité réseau
Notre base de données n'est pas accessible depuis l'internet ouvert.
Private Networking, base de données jamais accessible via l'internet public
Connexion cloud privée, la base de données n'est pas accessible via l'internet public, mais uniquement via un tunnel réseau interne privé
Infrastructure isolée du réseau en Suisse
Résolution DNS privée, les adresses ne sont résolues qu'à l'intérieur du réseau interne
IA avec protection des données
L'IA travaille conformément au droit de la protection des données en vigueur, et vos données ne quittent jamais la Suisse ni l'UE.
Traitement exclusivement en Suisse et dans l'UE, jamais aux États-Unis
Aucun entraînement sur les données clients, exclu contractuellement
Aucun stockage chez le fournisseur IA et aucune consultation humaine
Conçu pour la nLPD, le RGPD et les exigences du règlement européen sur l'IA
Chaque analyse reste traçable et est journalisée de manière inaltérable
Contrôle d'accès
Chaque mandant est techniquement séparé. La connexion à 2 facteurs est obligatoire.
Multi-Factor Authentication (MFA) pour tous les collaborateurs
Role-Based Access Control (RBAC) selon le principe du moindre privilège
Strict Tenant Isolation, séparation multi-mandants au niveau des données
Service Accounts séparés avec autorisations minimales
Service Accounts KMS dédiés pour les opérations de chiffrement
Utilisateurs de base de données séparés pour App, Analytics et Backup
Audit et monitoring
Chaque accès est journalisé, immuable pendant 10 ans.
Journalisation par chaîne de hash de toutes les mutations métier ainsi que de tous les accès aux données particulièrement sensibles (read_sensitive) ; en complément, audit de base de données côté serveur au niveau infrastructure
Plateforme de logs centrale avec conservation à long terme
Bucket d'audit immuable avec rétention de 10 ans
Monitoring 24/7 de l'infrastructure
Sauvegardes et reprise après sinistre
Les sauvegardes quotidiennes, également chiffrées, restent en Suisse.
Continuous Backups avec Point-in-Time Recovery
Sauvegardes en Suisse, pas de réplication cross-region en dehors de CH/UE
Sauvegardes chiffrées avec les mêmes clés que le système productif
Buckets de stockage versionnés (résistants aux ransomwares)
Stockage de fichiers
Les fichiers ne sont jamais publics. Les liens d'upload sont valables 15 minutes au maximum.
Public Access Prevention impérativement activé
Contrôle d'accès uniforme au niveau du conteneur, aucun fichier accidentellement rendu public
Clés de chiffrement propres également pour le stockage de fichiers
Signed URLs à courte validité (max. 15 minutes pour les uploads)
Lifecycle Rules pour les données temporaires
Access Logging sur un bucket d'audit séparé
Cadres de conformité
Infrastructure auditée selon les standards suisses, européens et internationaux.
Conforme nLPD (loi suisse révisée sur la protection des données)
Conforme RGPD / GDPR
ISO 27001 + SOC 2 Type II, l'ensemble de l'infrastructure serveur et pipeline sur laquelle SOTHURA SAFE est exploité tourne dans des centres de calcul certifiés ISO 27001 et SOC 2 Type II
Circulaire FINMA 2018/3 Outsourcing, alignée sur les exigences pour les clients assureurs
Standard Contractual Clauses (SCC) là où requis
Transparence et droits des utilisateurs
Information, suppression, export. Réglés en 30 jours au plus.
Information, rectification, suppression en ≤ 30 jours
Portabilité des données, export de vos propres données possible à tout moment
Notification d'incident aux autorités de surveillance et personnes concernées, aussi rapidement que possible (art. 24 nLPD) ; en cas de référence UE en outre dans les 72 heures (art. 33 RGPD)
Liste publique des sous-traitants sur le site web (toujours à jour)
Suppression cryptographique par révocation de clé
Mesures organisationnelles
Contrats, formations et registres conformes à la loi suisse sur la protection des données.
Contrats de sous-traitance des données (DPA) avec tous les sous-traitants
Analyse d'impact relative à la protection des données (AIPD) documentée
Registre des activités de traitement (ROPA) tenu à jour
Formations des collaborateurs en protection des données et sécurité
Background Checks pour les personnes ayant un accès productif aux données
Catalogue obligatoire de Security-Gates
Chaque modification produit est vérifiée avant mise en service contre un catalogue fixe de Security-Gates, automatisé et résistant à l'audit.
SG-001: Les accès non authentifiés aux routes de portail protégées sont rejetés (tests E2E de redirection)
SG-002: Tenant fail-closed : sans contexte tenant, aucun accès aux données (tests d'intégration)
SG-003: Accès cross-tenant strictement refusé (tests négatifs Int et E2E, 403)
SG-004: La déconnexion invalide la session active côté serveur
SG-005: Les jetons ne sont pas en stratégie primaire dans le Browser Storage
SG-006: Les endpoints IA sont accessibles uniquement authentifiés et tenant-scoped (401/403)
SG-007: Les accès Signed-URL sont tenant-scoped (401/403)
Annonces de sécurité :security [at] sothura [dot] com, de préférence chiffrées. Demandes de protection des données : datenschutz [at] sothura [dot] com.
Nous répondons aux signalements qualifiés dans les trois jours ouvrés. Veuillez indiquer un chemin de reproduction clairement décrit, le composant concerné et — dans la mesure du possible — une évaluation de l'impact.
Safe Harbor. Nous ne poursuivons pas civilement ou pénalement les chercheurs en sécurité, tant que (i) le signalement est fait de bonne foi, (ii) seuls des comptes de test propres sont utilisés, (iii) aucune donnée client tierce n'est consultée, copiée ou divulguée, (iv) aucun test de déni de service ou attaque par ingénierie sociale contre les collaborateurs n'est effectué et (v) un délai raisonnable de correction est accordé avant publication. Les tests d'intrusion non autorisés, l'exploitation de vulnérabilités au-delà de la profondeur nécessaire au signalement ainsi que la captation de données tierces sont inadmissibles et seront poursuivis pénalement (art. 143, 143bis, 144bis CP).