Sécurité & Conformité
Vos documents de construction contiennent des informations commerciales sensibles. Les protéger est fondamental dans tout ce que nous construisons.
Notre équipe de sécurité établit des politiques et des contrôles, surveille la conformité et prouve notre posture de sécurité aux auditeurs.
La conformité est pilotée par Vanta, avec une surveillance continue des contrôles et un responsable technique de la sécurité nommément désigné.
Nos politiques de sécurité reposent sur les principes fondateurs suivants :
L'accès est limité aux seules personnes ayant un besoin commercial légitime, appliqué via le contrôle d'accès basé sur les rôles.
Les contrôles de sécurité sont superposés sur les niveaux réseau, application et données — aucun point de défaillance unique.
Chaque requête est limitée à votre organisation au niveau de la couche d'accès aux données, et cette portée est redérivée de votre session à chaque requête plutôt que reprise du client.
Les contrôles de sécurité sont itératifs, évoluant continuellement grâce à la surveillance, aux analyses et à la réponse aux incidents.
Alloovium est certifié SOC 2 Type I et poursuit actuellement la certification ISO 27001. Notre programme de conformité s'appuie sur Vanta, qui surveille en continu nos contrôles de sécurité et collecte automatiquement les preuves.
Alloovium fonctionne sur Google Cloud dans la région australia-southeast1 (Sydney). L'API et l'application web tournent sur Cloud Run ; le traitement documentaire sur un cluster GKE dans la même région. Les deux s'adaptent à la charge et ne sont joignables que par le frontal géré de Google.
Production, préproduction et démo sont des environnements distincts — services, bases, identifiants, files d'attente et secrets séparés. Une compromission en préproduction ne peut pas atteindre les données de production.
Bases de données
Séparé par env
Clés d’authentification
Séparé par env
Files d’attente
Séparé par env
Secrets
Séparé par env
Content Security Policy avec un nonce par requête sur chaque script, X-Frame-Options : DENY, X-Content-Type-Options, Referrer-Policy et une Permissions-Policy qui désactive caméra, microphone et géolocalisation.
Les requêtes sont filtrées contre les schémas d'injection SQL, de XSS, de traversée de chemin et d'injection de commandes avant d'atteindre un handler. Limites de taille et validation des téléversements appliquées en bordure de l'API.
Des limites distinctes pour l'authentification, l'ingestion, le chat, la recherche et le reste, afin qu'un téléversement massif ne prive pas le reste de votre espace de travail.
Aucune origine générique en production — la liste d'autorisation est explicite, et l'en-tête Host est validé contre un ensemble fixe de domaines Alloovium.
À chaque déploiement, l'application revérifie ses propres réglages de sécurité au démarrage — origines CORS, configuration JWT, limitation de débit et authentification. Si un contrôle échoue en production, le processus lève une erreur et refuse de servir du trafic.
Amazon GuardDuty analyse en continu notre parc AWS — CloudTrail, journaux de flux VPC, journaux DNS, événements de données S3 et connexions aux bases — et remonte ses constats au responsable sécurité.
Actif — aucun constat à ce jour
Les journaux structurés de chaque service arrivent dans Google Cloud Logging, chaque ligne portant un identifiant de requête, d'utilisateur et de locataire, ce qui permet de tracer une requête de bout en bout. Les erreurs sont suivies dans Sentry. Le contenu des documents n'est jamais journalisé.
Traçage au niveau requêteErreurs suivies dans Sentry
Dependabot surveille chaque semaine nos dépendances Python, npm, Docker et GitHub Actions et ouvre des pull requests pour les vulnérabilités connues. Les correctifs de sécurité passent avant les fonctionnalités.
Un plan écrit de réponse aux incidents définit le commandant d'incident et le responsable de la communication, les seuils d'escalade et des runbooks pour la compromission d'identifiants, l'exposition de données et le contournement d'authentification. Il est revu chaque année.
Aucun incident de sécurité à ce jour
Vos documents sont vos données. Nous n'entraînons pas de modèles dessus, et les fournisseurs d'IA que nous utilisons non plus — chacun d'eux se voit contractuellement interdire tout entraînement sur le contenu client. L'accès est limité aux utilisateurs authentifiés de votre organisation.
Vos documents, votre base de données et vos sauvegardes restent en Australie — Google Cloud Storage et Aurora PostgreSQL, tous deux à Sydney. Le traitement par IA est la seule exception ; voir ci-dessous.
Les documents sont servis via des URL signées de courte durée — quinze minutes sur le parcours de téléchargement standard. Aucune URL publique permanente n'est jamais émise.
Supprimer un document le retire immédiatement de votre espace de travail, de vos résultats de recherche et de toute réponse de l'IA, tout en conservant brièvement la copie stockée pour permettre d'annuler une erreur. Supprimer un projet ouvre une fenêtre de récupération de sept jours, après quoi une tâche nocturne efface définitivement les enregistrements, les fichiers stockés et les index de recherche. La suppression complète du compte est possible sur demande.
Répondre à une question ou lire un plan suppose d'envoyer le contenu documentaire pertinent à un fournisseur d'IA. Nous en utilisons trois, tous sous contrat entreprise interdisant l'entraînement sur vos données et toute relecture humaine :
Si votre projet exige qu'aucun contenu ne quitte l'Australie, parlons-en — le parcours résident en Australie peut être configuré pour votre organisation.
Nous répondons aux questionnaires de sécurité, partageons notre rapport SOC 2 Type I sous NDA et sommes ravis d'expliquer chacun de ces points à votre équipe.
Book a demo to get started