Sécurité - BMaiKR
Aller au contenu

Sécurité

Home»Sécurité

Mesures de sécurité, étiquetées honnêtement

Chaque mesure ci-dessous est marquée comme mise en œuvre, planifiée, dépendante du déploiement, ou relevant de la responsabilité du client — et non comme une affirmation générale d'être « entièrement sécurisé ». Les mesures dépendantes du déploiement s'appliquent selon la configuration spécifique de service et d'infrastructure utilisée.

Sécurité de l'infrastructure

  • Systèmes d'exploitation pris en charge

    Mise en œuvre

    Les charges de travail hébergées fonctionnent sur des versions de systèmes d'exploitation maintenues et prises en charge.

  • Application de correctifs de sécurité

    Mise en œuvre

    Les correctifs du système d'exploitation et de la plateforme sont appliqués en continu.

  • Pare-feu

    Mise en œuvre

    Le pare-feu au niveau réseau restreint l'accès entrant aux services hébergés.

  • Restrictions réseau

    Mise en œuvre

    L'accès administratif et aux bases de données est restreint au niveau réseau.

  • TLS

    Mise en œuvre

    Le trafic vers les applications exploitées par BMaiKR est chiffré en transit via TLS.

  • Contrôles d'accès aux bases de données

    Mise en œuvre

    L'accès aux bases de données est limité à l'application et aux administrateurs autorisés.

Sécurité applicative

  • Authentification

    Mise en œuvre

    L'accès à l'application requiert des identifiants authentifiés.

  • Autorisation

    Mise en œuvre

    Actions and data access are gated by the authenticated user’s permissions.

  • Contrôle d'accès basé sur les rôles (RBAC)

    Dépendant du déploiement

    Lorsqu'une application prend en charge plusieurs rôles, les permissions suivent un modèle basé sur les rôles.

  • Moindre privilège

    Mise en œuvre

    Les comptes et services ont un périmètre d'accès limité à ce dont ils ont besoin pour fonctionner.

  • Validation des entrées

    Mise en œuvre

    Les saisies fournies par l'utilisateur sont validées avant traitement.

  • Sécurité des API

    Mise en œuvre

    Les API exigent des requêtes authentifiées et autorisées.

  • Gestion des secrets

    Mise en œuvre

    Les identifiants et clés API sont tenus à l'écart du code source et des dépôts de code applicatif.

Sécurité opérationnelle

  • Revues d'accès

    Planifiée

    L'accès aux systèmes de production est revu périodiquement.

  • Supervision

    Mise en œuvre

    Les services hébergés sont supervisés en matière de disponibilité et d'erreurs.

  • Journalisation

    Mise en œuvre

    Les événements applicatifs et d'infrastructure sont journalisés à des fins de revue opérationnelle et de sécurité.

  • Gestion des vulnérabilités

    Mise en œuvre

    Les vulnérabilités connues dans les dépendances et l'infrastructure sont suivies et traitées.

  • Mises à jour des dépendances

    Mise en œuvre

    Les dépendances applicatives sont maintenues à jour dans le cadre de la maintenance continue.

  • Réponse aux incidents

    Mise en œuvre

    Un processus documenté régit la manière dont les incidents de sécurité sont traités — voir la page Réponse aux incidents.

Sécurité des données

  • Chiffrement en transit

    Mise en œuvre

    Les données circulant entre le client, l'application et l'infrastructure de BMaiKR sont chiffrées via TLS.

  • Chiffrement au repos

    Dépendant du déploiement

    Appliqué lorsque la plateforme de stockage et d'hébergement sous-jacente le prend en charge.

  • Protection des sauvegardes

    Mise en œuvre

    L'accès aux sauvegardes est restreint de la même manière que celui des données de production.

  • Conservation

    Responsabilité du client

    Les durées de conservation suivent la configuration de service applicable — voir Cycle de vie des données client.

  • Suppression

    Mise en œuvre

    Deletion follows the service’s configured procedure after the recovery window closes.

Sécurité de l'IA

Le site marketing bmaikr.com n'intègre lui-même aucune IA/LLM. Ces mesures décrivent comment les étapes d'IA sont architecturées dans les projets d'automatisation applicables livrés aux clients — voir Traitement des données par l'IA pour une vue d'ensemble.
  • Minimisation des données

    Dépendant du déploiement

    Les workflows d'IA livrés aux clients sont conçus pour ne fournir que le contexte requis par une tâche spécifique.

  • Accès contrôlé aux modèles

    Dépendant du déploiement

    AI models are not given open, unrestricted access to a customer’s full database.

  • Sélection du fournisseur

    Responsabilité du client

    Le fournisseur d'IA utilisé pour une charge de travail est une décision de configuration, documentée par projet.

  • Traitement des prompts/du contexte

    Dépendant du déploiement

    Le contexte transmis à un modèle est délimité et construit par la couche applicative, et non transmis brut.

  • Récupération contrôlée

    Dépendant du déploiement

    Les workflows à récupération augmentée sont conçus pour n'interroger que la base de connaissances pertinente pour la tâche.

Isolation des clients

Les mesures ci-dessous décrivent ce que BMaiKR peut mettre en œuvre pour les plateformes applicables livrées aux clients, selon l'architecture convenue — et non le site marketing bmaikr.com lui-même, qui ne dispose d'aucune application multi-locataire.
  • Autorisation limitée au locataire

    Dépendant du déploiement

    For applicable client-delivered platforms, access can be scoped to a specific customer’s data according to the agreed architecture.

  • Accès aux données isolé

    Dépendant du déploiement

    Customer data and workflows can be kept separate at the application and storage layer where a platform’s architecture calls for it.

  • Identifiants à portée limitée

    Dépendant du déploiement

    Les identifiants d'intégration peuvent être limités au client et au service auxquels ils appartiennent.

  • Séparation du stockage

    Dépendant du déploiement

    Appliquée selon le modèle de déploiement convenu pour une plateforme donnée.

  • Auditabilité

    Dépendant du déploiement

    Dépend de la configuration de journalisation déployée pour une plateforme donnée.