Gratuit · Diagnostic de direction : où en êtes-vous vraiment ? 10 questions, 4 minutes. Le faire →
Pro

Centre de confiance · la preuve, brique par brique

Centre de confiance Galyct Pro

Un centre de confiance ne devrait pas être une page d'adjectifs. En voici un qui met, en face de chaque promesse de sécurité, le mécanisme réel qui la tient et qui dit clairement ce qui est déjà actif, ce qui est un engagement contractuel, et ce que nous fournissons sur demande. Vous pouvez le lire, le montrer à votre DPO, l'opposer à votre RSSI.

Chaque rubrique ci-dessous renvoie à un élément vérifiable, daté et exploitable dans un dossier de preuve.

Hébergé en France · chiffrement au repos · journal probant · cloisonnement multi-entités.

Cockpit Galyct Pro, hébergé en France (données d'exemple)
12 briques actives Chiffrement au repos fail-closed Journal append-only · SHA-256
PRINCIPE

On montre
le mécanisme.

La plupart des « trust centers » alignent des logos et des mots. Le nôtre met une colonne « preuve technique » en face de chaque garantie, et une colonne « statut » qui distingue honnêtement ce qui tourne aujourd'hui de ce qui est un engagement ou ce que nous fournissons sur demande. Rien n'y est présenté comme acquis tant que ce n'est pas vrai, c'est la règle que nous nous imposons à nous-mêmes.

01 · SÉCURITÉ TECHNIQUE, PROUVÉE

La matrice de preuves

Chaque ligne : une garantie, ce qu'elle protège concrètement, le mécanisme technique réel qui la tient, et son statut. Les briques Actif sont actives dans le service aujourd'hui.

BriqueCe que ça garantitPreuve techniqueStatut
Intégrité des preuvesUne pièce déposée ne peut être altérée sans que ça se voie.Empreinte SHA-256 calculée au dépôt et stockée avec la pièce.Actif
Chiffrement au reposVos données sensibles restent illisibles même en cas d'accès au stockage.AES-256-GCM (IV aléatoire + tag d'authentification) ; écriture refusée si la clé manque plutôt que de stocker en clair (fail-closed) ; rotation de clé outillée.Actif
Journal probantQui a vu quoi, qui a décidé quoi, et quand, sans réécriture possible.Journal append-only côté serveur (insertion seule ; acteur et horodatage fixés par le serveur, pas par le navigateur).Actif
Double authentificationUn mot de passe volé ne suffit pas à entrer.Second facteur obligatoire (mur d'enrôlement à la connexion) sur Pro, Smart et la console MSP : TOTP (RFC 6238, secret chiffré au repos, codes de secours) ou code à usage unique par e-mail sur l'espace grand public.Actif
Anti-force brutePas de martèlement des connexions ni du second facteur.Plafond glissant par IP et par e-mail, appliqué aussi à l'étape MFA.Actif
Vérification respectueuseOn teste l'exposition d'un mot de passe sans jamais l'envoyer.k-anonymat : seuls les 5 premiers caractères de l'empreinte SHA-1 quittent le navigateur ; la comparaison se fait en local.Actif
Cloisonnement multi-entitésUne entité ne voit jamais les données d'une autre.Périmètre dérivé côté serveur (jamais depuis la requête) et imposé sur chaque table cloisonnée.Actif
Preuves hors racine webVos fichiers ne peuvent pas être servis par erreur.Stockage hors du dossier web, noms de fichiers opaques, droits 0700 ; purge RGPD complète d'un périmètre.Actif
Paiement externaliséLes numéros de carte et cryptogrammes sont saisis et traités directement par Stancer ; ils ne transitent pas par les serveurs de DRC.Page de paiement hébergée par Stancer (France) ; le serveur re-lit le paiement avant tout déblocage.Actif
RéversibilitéRien n'est perdu par erreur ; vous partez avec vos données.Corbeille chiffrée 30 jours (restauration self-service) + exports de vos registres et preuves.Actif
Gouvernance IA tracéeVous savez ce qui part au modèle, et vous y consentez.Choix du moteur gouverné côté serveur (Mistral/UE par défaut) + journal de consentement « en connaissance de cause ».Actif
Transport durciLes échanges sont protégés de bout en bout.HTTPS + HSTS, CSP, X-Content-Type-Options, X-Frame-Options ; règle bloquant les fichiers internes.Actif

Ces mécanismes sont ceux du produit réel, pas d'une brochure. Pour le détail d'architecture : le socle technique →

02 · ENGAGEMENTS DE SERVICE

Ce que nous engageons, et ce qui reste à publier

La disponibilité est un engagement contractuel (Annexe SLA des CGU). Nous distinguons ces objectifs des mesures que nous n'exposons pas encore publiquement, plutôt que d'afficher des chiffres flatteurs non tenus.

99,0 %
Disponibilité, offre Essentiel Engagé
99,5 %
Disponibilité, offre Résilience Engagé
99,9 %
Disponibilité, offre Performance Engagé
RPO ≤ 12 h
Perte de données maximale, sauvegarde chiffrée toutes les 12 h En place
RTO ≤ 24 h
Délai de remise en service visé, reconstruction depuis la sauvegarde testée Objectif
Sauvegarde
Sauvegarde chiffrée hors-site (France), restauration testée En place
Statut
Page d'état des services : disponibilité en direct En ligne

Les objectifs de disponibilité figurent en Annexe 1 (SLA) des CGU Pro ; le cadre de responsabilité relève des CGV Pro.

03 · SOUVERAINETÉ & FLUX DE DONNÉES

Où vivent vos données, et ce qui sort (ou pas)

Le cadre normal du service reste en France (UE). Certaines vérifications externes sont optionnelles et maîtrisées : pour chacune, vous savez exactement ce qui transite.

Au repos, dans l'UE

Bases, sauvegardes, journaux et pièces de preuve sont hébergés et traités en France, sur une infrastructure hébergée en France. Vos données d'incident ne quittent pas l'UE dans le cadre normal.

Vérifications externes, nommées

Résolution DNS chiffrée (résolveurs publics, repli France : seul le domaine transite), réputation d'URL, recherche de fuite : chaque flux sortant est documenté, et déclenché de façon maîtrisée.

IA opérée dans l'Union européenne par défaut

Le moteur d'IA est Mistral (France/UE) par défaut. Un basculement explicite vers un moteur hors UE reste un choix gouverné côté serveur, tracé et consenti, jamais silencieux.

Sous-traitants nommés

Scaleway/Online (hébergement, FR), Mistral (IA, FR/UE), Stancer (paiement, FR). La liste datée est tenue à jour et opposable dans le cadre contractuel. Voir le registre →

04 · TRAJECTOIRE DE CONFORMITÉ

Ce qui est réel, et ce qui est une trajectoire

Nous refusons de laisser croire à un label que nous n'avons pas. Voici l'état exact.

Cybermalveillance.gouv.fr Réel

Galyct est un prestataire référencé Cybermalveillance.gouv.fr. C'est un signe d'engagement, ce n'est pas une certification d'État, et nous ne le présentons jamais comme tel.

SecNumCloud, comme boussole Non certifié

Le référentiel SecNumCloud nous sert de boussole d'architecture. À ce jour, aucune certification (ISO 27001, SecNumCloud) n'est engagée ; nous le disons plutôt que de le laisser croire. Le jour où une démarche est lancée, elle figure ici, datée.

RGPD · NIS 2 · DORA Outillé

La plateforme outille ces cadres (registre, notification 72 h, risque tiers, DPA art. 28), elle ne délivre aucun label et ne remplace ni votre DPO ni votre auditeur. Les référentiels →

05 · DOCUMENTS & PREUVES

Les pièces à montrer à votre DPO, votre assureur, votre auditeur

Ce qui est disponible tout de suite, et ce que nous fournissons sur demande dans le cadre d'un échange cadré.

DPA, accord de sous-traitance (art. 28)Annexe 2 des CGU Pro.
Disponible
SLA, objectifs de disponibilitéAnnexe 1 des CGU Pro.
Disponible
Registre des sous-traitantsDaté, tenu à jour, opposable.
Disponible
Export de preuves (SHA-256) & dossier CODEXVos pièces, horodatées et vérifiables.
Disponible
Revue de sécurité interne adversarialeRevues de code & durcissement, en continu.
En continu
Synthèse de test d'intrusion (tiers)Périmètre & résultats d'un pentest externe.
À venir
Attestation d'assurance RCResponsabilité civile professionnelle / cyber.
Sur demande

Besoin d'une pièce « sur demande » pour votre dossier fournisseur ? Contactez-nous →

06 · CE QUE NOUS NE PROMETTONS PAS

Un centre de confiance dit aussi ses limites

Aucun outil sérieux ne promet l'inviolable. Nous préférons énoncer nos limites que vous les découvriez le jour d'un incident.

Pas de risque zéro

Ni « 100 % », ni « garanti », ni « inviolable ». L'objectif est de réduire l'exposition et de tenir la preuve : aucun résultat n'est garanti.

Statuts honnêtes

Une brique marquée « à publier » ou « sur demande » n'est pas encore un acquis public : nous ne la comptons pas comme faite. Cette page évolue à mesure que ces cases passent au vert.

Une confiance que vous pouvez vérifier ligne par ligne.

Parcourez librement le cockpit sur données d'exemple, ou demandez une démo de 30 minutes pour dérouler cette matrice avec vos exigences de souveraineté, de conformité et de sous-traitance.