Vos données sont protégées
Ă chaque niveau.
Kanrix est un produit B2B conçu pour les équipes opérationnelles qui gÚrent des données stratégiques et KPI sensibles. Voici comment nous protégeons les données clients et de compte.
Protection des données
Toutes les données sont chiffrées en transit avec TLS 1.2 ou supérieur. Les données au repos sont chiffrées en AES-256. Les mots de passe sont hachés en sens unique. Le row-level security (RLS) limite chaque utilisateur aux données autorisées.
- TLS 1.2+ pour tout le trafic API et web
- Chiffrement AES-256 des données au repos
- Mots de passe hachĂ©s par utilisateur â jamais stockĂ©s en clair
- Row-level security (RLS) pour lâaccĂšs aux donnĂ©es par utilisateur
- Sauvegardes chiffrées au repos
Traitement des données aligné RGPD
Kanrix applique des pratiques alignĂ©es RGPD pour les donnĂ©es personnelles que nous traitons â principalement les contacts professionnels et informations de compte nĂ©cessaires Ă un service B2B. Voir notre Politique de confidentialitĂ©.
- Nous ne collectons que ce qui est nécessaire pour répondre aux demandes et fournir le produit
- Droit Ă lâeffacement â les donnĂ©es clients sont supprimĂ©es sur demande lorsque applicable
- AprÚs fermeture du compte, les données clients sont supprimées sous 30 jours (sous réserve des obligations légales)
- Nous ne vendons pas les données personnelles et ne les partageons pas à des fins publicitaires
- Export des données disponible aux formats standards (Excel et CSV)
Infrastructure
Kanrix est hébergé sur une infrastructure cloud de niveau entreprise avec haute disponibilité et bascule automatique.
- Infrastructure cloud isolĂ©e â calcul et stockage dĂ©diĂ©s par environnement
- Sauvegardes quotidiennes automatiques avec rétention de 30 jours
- Les clients Enterprise peuvent disposer dâun SLA de disponibilitĂ© contractuel dans leur bon de commande
- Analyse de vulnérabilités des dépendances dans la pipeline CI
- Tests dâintrusion annuels rĂ©alisĂ©s par un tiers indĂ©pendant
AccĂšs & authentification
Le contrĂŽle dâaccĂšs granulaire par rĂŽle garantit que chaque utilisateur ne voit que ce qui lui est autorisĂ©. Le MFA est actuellement pris en charge via OTP e-mail.
- ContrĂŽle dâaccĂšs basĂ© sur les rĂŽles (RBAC) â lecteur, Ă©diteur, manager, admin
- Authentification multifacteur (MFA) â OTP e-mail uniquement
- SSO via SAML 2.0 et OAuth 2.0 (offre Enterprise)
- Expiration de session configurable selon la politique de lâorganisation
- Tous les événements de connexion et changements de permissions sont journalisés
Propriété des données
Vous restez propriétaire de vos données. Kanrix les traite uniquement pour fournir les services que vous activez.
- Les données clients ne sont pas utilisées pour entraßner des modÚles ML de Kanrix ou de tiers
- Si vous utilisez AI Chat, des rĂ©sultats de requĂȘte pertinents peuvent ĂȘtre envoyĂ©s Ă un fournisseur de LLM pour produire une rĂ©ponse lisible â uniquement lorsque vous utilisez cette fonctionnalitĂ©
- Le serveur MCP est un connecteur que vous activez pour que votre LLM (par exemple Claude ou ChatGPT) puisse interroger les données produit Kanrix autorisées sous votre contrÎle
- Export complet des donnĂ©es disponible Ă tout moment (Excel et CSV) â sans verrouillage
- à la fermeture du compte, toutes les données sont purgées des systÚmes de production sous 30 jours
- Informations sur les sous-traitants disponibles sur demande
Des questions sur la sécurité ?
Notre équipe peut détailler notre posture de sécurité et nos pratiques actuelles de traitement des données.