Sécurité

Vos données sont protégées
Ă  chaque niveau.

Kanrix est un produit B2B conçu pour les équipes opérationnelles qui gÚrent des données stratégiques et KPI sensibles. Voici comment nous protégeons les données clients et de compte.

Protection des données

Toutes les données sont chiffrées en transit avec TLS 1.2 ou supérieur. Les données au repos sont chiffrées en AES-256. Les mots de passe sont hachés en sens unique. Le row-level security (RLS) limite chaque utilisateur aux données autorisées.

  • TLS 1.2+ pour tout le trafic API et web
  • Chiffrement AES-256 des donnĂ©es au repos
  • Mots de passe hachĂ©s par utilisateur — jamais stockĂ©s en clair
  • Row-level security (RLS) pour l’accĂšs aux donnĂ©es par utilisateur
  • Sauvegardes chiffrĂ©es au repos

Traitement des données aligné RGPD

Kanrix applique des pratiques alignĂ©es RGPD pour les donnĂ©es personnelles que nous traitons — principalement les contacts professionnels et informations de compte nĂ©cessaires Ă  un service B2B. Voir notre Politique de confidentialitĂ©.

  • Nous ne collectons que ce qui est nĂ©cessaire pour rĂ©pondre aux demandes et fournir le produit
  • Droit Ă  l’effacement — les donnĂ©es clients sont supprimĂ©es sur demande lorsque applicable
  • AprĂšs fermeture du compte, les donnĂ©es clients sont supprimĂ©es sous 30 jours (sous rĂ©serve des obligations lĂ©gales)
  • Nous ne vendons pas les donnĂ©es personnelles et ne les partageons pas Ă  des fins publicitaires
  • Export des donnĂ©es disponible aux formats standards (Excel et CSV)

Infrastructure

Kanrix est hébergé sur une infrastructure cloud de niveau entreprise avec haute disponibilité et bascule automatique.

  • Infrastructure cloud isolĂ©e — calcul et stockage dĂ©diĂ©s par environnement
  • Sauvegardes quotidiennes automatiques avec rĂ©tention de 30 jours
  • Les clients Enterprise peuvent disposer d’un SLA de disponibilitĂ© contractuel dans leur bon de commande
  • Analyse de vulnĂ©rabilitĂ©s des dĂ©pendances dans la pipeline CI
  • Tests d’intrusion annuels rĂ©alisĂ©s par un tiers indĂ©pendant

AccĂšs & authentification

Le contrĂŽle d’accĂšs granulaire par rĂŽle garantit que chaque utilisateur ne voit que ce qui lui est autorisĂ©. Le MFA est actuellement pris en charge via OTP e-mail.

  • ContrĂŽle d’accĂšs basĂ© sur les rĂŽles (RBAC) — lecteur, Ă©diteur, manager, admin
  • Authentification multifacteur (MFA) — OTP e-mail uniquement
  • SSO via SAML 2.0 et OAuth 2.0 (offre Enterprise)
  • Expiration de session configurable selon la politique de l’organisation
  • Tous les Ă©vĂ©nements de connexion et changements de permissions sont journalisĂ©s

Propriété des données

Vous restez propriétaire de vos données. Kanrix les traite uniquement pour fournir les services que vous activez.

  • Les donnĂ©es clients ne sont pas utilisĂ©es pour entraĂźner des modĂšles ML de Kanrix ou de tiers
  • Si vous utilisez AI Chat, des rĂ©sultats de requĂȘte pertinents peuvent ĂȘtre envoyĂ©s Ă  un fournisseur de LLM pour produire une rĂ©ponse lisible — uniquement lorsque vous utilisez cette fonctionnalitĂ©
  • Le serveur MCP est un connecteur que vous activez pour que votre LLM (par exemple Claude ou ChatGPT) puisse interroger les donnĂ©es produit Kanrix autorisĂ©es sous votre contrĂŽle
  • Export complet des donnĂ©es disponible Ă  tout moment (Excel et CSV) — sans verrouillage
  • À la fermeture du compte, toutes les donnĂ©es sont purgĂ©es des systĂšmes de production sous 30 jours
  • Informations sur les sous-traitants disponibles sur demande

Des questions sur la sécurité ?

Notre équipe peut détailler notre posture de sécurité et nos pratiques actuelles de traitement des données.

Nous contacter