Conçu pour les organisations les plus exigeantes
Chiffrement by design, isolation complète et traçabilité totale — pour vos données de crise les plus sensibles.

Chiffrement par tenant
Chaque organisation dispose d'une clé AES-256 qui lui est propre. Seul l'administrateur du tenant peut déchiffrer ses données — même CrisisLab n'y accède pas.
MFA obligatoire
L'authentification multi-facteurs (TOTP) est obligatoire par organisation. Aucun accès sans second facteur, y compris pour les administrateurs.
RBAC granulaire
4 rôles système (Admin, Animateur, Observateur, Participant) + rôles par exercice. Chaque permission est définie au niveau le plus fin.
Audit trail complet
Toutes les actions sensibles (POST, PUT, PATCH, DELETE) sont tracées avec identité, horodatage et IP source. Export compatible SIEM.
Hébergement souverain
Infrastructure hébergée exclusivement chez OVH France. Aucun hyperscaler américain. Données métier 100 % sur sol français.
Conformité réglementaire
CrisisLab applique les mesures techniques et organisationnelles exigées par NIS2, RGPD, LPM et DORA — sans certification officielle à date.
Frameworks de conformité
CrisisLab est conçu pour les organisations soumises aux réglementations les plus strictes.
NIS2
Exercices réglementaires documentés et traçables
RGPD
Données hébergées en France, droits des personnes respectés
LPM
Adapté aux OIV et OSE soumis à la loi de programmation militaire
DORA
Tests de résilience opérationnelle pour les entités financières