Sécurité & confiance

Une sécurité que vous pouvez vérifier.

Ce qui est livré est annoncé comme livré. Ce qui est en cours est annoncé exactement comme tel. Aucune certification n’est revendiquée avant d’être détenue — être précis sur l’écart, c’est ainsi qu’on le comble.

Aperçu

Ce qui est livré est annoncé comme livré. Ce qui est en cours est annoncé exactement comme tel.

11Propriétés d’architecture livrées
5Régimes de conformité couverts
0Certification revendiquée en avance
SOC 2Première attestation, en cours
Visées · Non détenues

Aucune certification n’est détenue aujourd’hui. Voici l’ordre dans lequel elles arrivent.

Le temps des verbes sur cette page est délibéré. Quand une étape s’achève, son statut change — rien dans cette liste n’est revendiqué en avance.

SOC 2 Type IEn coursUn audit à date de la conception des contrôles. La première attestation externe que nous détiendrons.
SOC 2 Type IIPlanifiéLes contrôles observés en fonctionnement sur la durée — le rapport que les équipes sécurité des grands comptes demandent réellement.
ISO 27001PlanifiéLa certification du système de management de la sécurité de l’information dans son ensemble.
ISO 42001 + ISO 27701PlanifiéManagement de l’IA et management des informations personnelles — certifier des régimes que nos modules cartographient déjà.
FedRAMP ModeratePlanifiéLa voie d’autorisation du secteur public américain. Un effort pluriannuel que nous séquençons délibérément.
Livré aujourd’hui

Les propriétés d’architecture, en clair.

Authentification à fermeture par défautSi le système ne peut pas confirmer qui vous êtes, il vous refuse l’entrée plutôt que de vous laisser passer.
Trafic interne chiffré et mutuellement authentifiéChaque connexion interne est chiffrée, et chaque extrémité prouve son identité.
Moindre privilège, intégralement journaliséChacun n’obtient que les accès prévus par son rôle, et chaque action est consignée.
Chiffrement au reposLes données stockées sont chiffrées, et toute altération est détectée.
Entrées de registre signéesChaque modèle est signé : vous savez exactement lequel vous exécutez, et qu’il n’a pas été substitué.
Chemin de signature résistant au quantiqueUn chemin de signature post-quantique est intégré, prêt à activer — vos signatures restent fiables même face aux futurs ordinateurs quantiques.
Journal d’audit infalsifiableLe récit de ce qui s’est passé ne peut pas être discrètement réécrit — toute modification se voit.
Stockage adressé par contenuLes fichiers sont identifiés par leur contenu : un fichier modifié ne se charge tout simplement pas.
Chiffrement d’enveloppe KMSLes clés de chiffrement sont gérées par le service de clés de votre propre cloud, sous votre contrôle.
Chaîne d’approvisionnement signée et scannéeLe logiciel est livré avec une nomenclature vérifiée, scanné et signé avant chaque version.
Traçage distribuéVous voyez exactement ce que la plateforme a fait, étape par étape, quand il faut investiguer.
Correspondances de contrôles · Pas des certifications

Cinq régimes, cartographiés dans la plateforme.

ISO/IEC 42001
Systèmes de management de l’IA

Gouvernance du cycle de vie, analyse d’impact et preuves de redevabilité rattachées à la norme de management de l’IA.

NIST AI RMF 1.0
Gestion des risques IA

Govern, Map, Measure, Manage — avec le profil IA générative. Les attestations de pipeline fournissent automatiquement les preuves du volet Measure.

SOC 2 TSC
Trust Services Criteria

Les critères de sécurité, de disponibilité et de confidentialité rattachés aux contrôles de la plateforme — accès, gestion des changements, supervision.

HIPAA Security Rule
Garanties du secteur santé

Les correspondances des garanties administratives, physiques et techniques, pour les fédérations qui touchent à des données de santé protégées.

EU AI Act
Réglementation de l’IA

Des correspondances de contrôles pour les obligations des systèmes à haut risque — documentation, journalisation, supervision humaine — à mesure que les exigences entrent en vigueur sur 2026–2027.

Contacts sécurité
Sécurité
security@steav.io

Signalements de vulnérabilités, questions d’architecture et demandes de revue de sécurité.

Confidentialité
privacy@steav.io

Questions de protection des données, revues de confidentialité et demandes des personnes concernées.

Conformité
compliance@steav.io

Preuves d’audit, correspondances de contrôles et état d’avancement des certifications.