SOTHURA SAFE
← Retour à la page d'accueil

Sécurité et protection des données

La version allemande fait foi. Cette traduction est fournie à titre informatif.

Données chiffrées hébergées à Zurich · Souveraineté des clés en Suisse · nLPD, RGPD et règlement européen sur l'IA · Exploitation sur infrastructure certifiée ISO 27001 et SOC 2 Type II

Vos données restent en Suisse
Toutes les données clients, y compris tous les index vectoriels de la recherche IA, sont conservées chiffrées dans un centre de calcul certifié à Zurich. Pas aux États-Unis. Nulle part ailleurs
Souveraineté des clés en Suisse
Le chiffrement est géré par une entreprise suisse. Sans notre autorisation, chaque champ protégé reste illisible. Révocable à tout moment
Aussi pour les données sensibles
Numéros AVS, données de santé, données contractuelles : conçu précisément pour les catégories devant lesquelles les autres outils reculent
Deux lois, un standard
Traitement IA conforme au droit de la protection des données en vigueur : nLPD révisée, RGPD européen et exigences du règlement européen sur l'IA
Prouvable sans lacune
Chaque étape de conseil est journalisée par chaînage cryptographique et conservée dix ans. Inaltérable a posteriori, exactement la preuve que votre autorité de surveillance attend
Vos données n'entraînent rien
Aucun entraînement de modèle, aucun stockage chez le fournisseur IA, aucune consultation humaine. Exclu contractuellement
Télécharger le One-Pager Sécurité (PDF)Contacter l'équipe sécurité
Ce qu'il advient de vos documents
Téléchargement du document
Stocké chiffré dans un centre de calcul suisse
→
Analyse
Traitement conforme à la nLPD, au RGPD et au règlement européen sur l'IA, sans entraînement sur vos données
→
Résultat dans le dossier
L'analyse reste en Suisse et chaque étape demeure traçable

Localisation des données et souveraineté

Tout ce qui est stocké reste chiffré en Suisse.

  • Base de données et mémoire principale dans un centre de calcul suisse certifié à Zurich
  • Les index vectoriels de la recherche IA se trouvent également en Suisse
  • Journaux d'audit en Suisse avec conservation de 10 ans
  • Traitement exclusivement en Suisse et dans l'UE, aucun transfert vers les États-Unis ou d'autres États tiers

Chiffrement

Votre propre coffre numérique. Sans notre autorisation, vos numéros AVS et IBAN restent illisibles.

  • AES-256 pour toutes les données stockées, TLS 1.2+ pour chaque connexion
  • Chiffrement au niveau des champs pour les indications particulièrement sensibles : numéros AVS, dates de naissance, IBAN, numéros de police, déclarations de sinistre
  • Gestion des clés adossée au matériel avec rotation régulière
  • La souveraineté des clés appartient à une entreprise suisse, la base de données peut être rendue cryptographiquement illisible à tout moment

Sécurité réseau

Notre base de données n'est pas accessible depuis l'internet ouvert.

  • Private Networking, base de données jamais accessible via l'internet public
  • Connexion cloud privée, la base de données n'est pas accessible via l'internet public, mais uniquement via un tunnel réseau interne privé
  • Infrastructure isolée du réseau en Suisse
  • Résolution DNS privée, les adresses ne sont résolues qu'à l'intérieur du réseau interne

IA avec protection des données

L'IA travaille conformément au droit de la protection des données en vigueur, et vos données ne quittent jamais la Suisse ni l'UE.

  • Traitement exclusivement en Suisse et dans l'UE, jamais aux États-Unis
  • Aucun entraînement sur les données clients, exclu contractuellement
  • Aucun stockage chez le fournisseur IA et aucune consultation humaine
  • Conçu pour la nLPD, le RGPD et les exigences du règlement européen sur l'IA
  • Chaque analyse reste traçable et est journalisée de manière inaltérable

Contrôle d'accès

Chaque mandant est techniquement séparé. La connexion à 2 facteurs est obligatoire.

  • Multi-Factor Authentication (MFA) pour tous les collaborateurs
  • Role-Based Access Control (RBAC) selon le principe du moindre privilège
  • Strict Tenant Isolation, séparation multi-mandants au niveau des données
  • Service Accounts séparés avec autorisations minimales
  • Service Accounts KMS dédiés pour les opérations de chiffrement
  • Utilisateurs de base de données séparés pour App, Analytics et Backup

Audit et monitoring

Chaque accès est journalisé, immuable pendant 10 ans.

  • Journalisation par chaîne de hash de toutes les mutations métier ainsi que de tous les accès aux données particulièrement sensibles (read_sensitive) ; en complément, audit de base de données côté serveur au niveau infrastructure
  • Plateforme de logs centrale avec conservation à long terme
  • Bucket d'audit immuable avec rétention de 10 ans
  • Monitoring 24/7 de l'infrastructure

Sauvegardes et reprise après sinistre

Les sauvegardes quotidiennes, également chiffrées, restent en Suisse.

  • Continuous Backups avec Point-in-Time Recovery
  • Sauvegardes en Suisse, pas de réplication cross-region en dehors de CH/UE
  • Sauvegardes chiffrées avec les mêmes clés que le système productif
  • Buckets de stockage versionnés (résistants aux ransomwares)

Stockage de fichiers

Les fichiers ne sont jamais publics. Les liens d'upload sont valables 15 minutes au maximum.

  • Public Access Prevention impérativement activé
  • Contrôle d'accès uniforme au niveau du conteneur, aucun fichier accidentellement rendu public
  • Clés de chiffrement propres également pour le stockage de fichiers
  • Signed URLs à courte validité (max. 15 minutes pour les uploads)
  • Lifecycle Rules pour les données temporaires
  • Access Logging sur un bucket d'audit séparé

Cadres de conformité

Infrastructure auditée selon les standards suisses, européens et internationaux.

  • Conforme nLPD (loi suisse révisée sur la protection des données)
  • Conforme RGPD / GDPR
  • ISO 27001 + SOC 2 Type II, l'ensemble de l'infrastructure serveur et pipeline sur laquelle SOTHURA SAFE est exploité tourne dans des centres de calcul certifiés ISO 27001 et SOC 2 Type II
  • Circulaire FINMA 2018/3 Outsourcing, alignée sur les exigences pour les clients assureurs
  • Standard Contractual Clauses (SCC) là où requis

Transparence et droits des utilisateurs

Information, suppression, export. Réglés en 30 jours au plus.

  • Information, rectification, suppression en ≤ 30 jours
  • Portabilité des données, export de vos propres données possible à tout moment
  • Notification d'incident aux autorités de surveillance et personnes concernées, aussi rapidement que possible (art. 24 nLPD) ; en cas de référence UE en outre dans les 72 heures (art. 33 RGPD)
  • Liste publique des sous-traitants sur le site web (toujours à jour)
  • Suppression cryptographique par révocation de clé

Mesures organisationnelles

Contrats, formations et registres conformes à la loi suisse sur la protection des données.

  • Contrats de sous-traitance des données (DPA) avec tous les sous-traitants
  • Analyse d'impact relative à la protection des données (AIPD) documentée
  • Registre des activités de traitement (ROPA) tenu à jour
  • Formations des collaborateurs en protection des données et sécurité
  • Background Checks pour les personnes ayant un accès productif aux données

Catalogue obligatoire de Security-Gates

Chaque modification produit est vérifiée avant mise en service contre un catalogue fixe de Security-Gates, automatisé et résistant à l'audit.

  • SG-001: Les accès non authentifiés aux routes de portail protégées sont rejetés (tests E2E de redirection)
  • SG-002: Tenant fail-closed : sans contexte tenant, aucun accès aux données (tests d'intégration)
  • SG-003: Accès cross-tenant strictement refusé (tests négatifs Int et E2E, 403)
  • SG-004: La déconnexion invalide la session active côté serveur
  • SG-005: Les jetons ne sont pas en stratégie primaire dans le Browser Storage
  • SG-006: Les endpoints IA sont accessibles uniquement authentifiés et tenant-scoped (401/403)
  • SG-007: Les accès Signed-URL sont tenant-scoped (401/403)
  • SG-008: Pipeline build et tests verte (tsc, lint, tests d'intégration, tests E2E)
  • SG-009: Smokes runtime sur la révision déployée (HTTP 401/403/redirection contre prod et staging)

Contact sécurité et Responsible Disclosure

Un canal dédié est ouvert pour les chercheurs en sécurité et les demandes de due diligence.

Responsable du traitement : SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Suisse.

Annonces de sécurité : security [at] sothura [dot] com, de préférence chiffrées. Demandes de protection des données : datenschutz [at] sothura [dot] com.

Nous répondons aux signalements qualifiés dans les trois jours ouvrés. Veuillez indiquer un chemin de reproduction clairement décrit, le composant concerné et — dans la mesure du possible — une évaluation de l'impact.

Safe Harbor. Nous ne poursuivons pas civilement ou pénalement les chercheurs en sécurité, tant que (i) le signalement est fait de bonne foi, (ii) seuls des comptes de test propres sont utilisés, (iii) aucune donnée client tierce n'est consultée, copiée ou divulguée, (iv) aucun test de déni de service ou attaque par ingénierie sociale contre les collaborateurs n'est effectué et (v) un délai raisonnable de correction est accordé avant publication. Les tests d'intrusion non autorisés, l'exploitation de vulnérabilités au-delà de la profondeur nécessaire au signalement ainsi que la captation de données tierces sont inadmissibles et seront poursuivis pénalement (art. 143, 143bis, 144bis CP).

Documents complémentaires

  • Politique de confidentialité selon nLPD et RGPD
  • Conditions générales (B2B)
  • Mentions légales et identification du fournisseur
État : Juillet 2026
  • Avril 2026: Publication initiale de la page Sécurité.
© 2026 SOTHURA SAFE GmbH. Tous droits réservés.