Sécurité Enterprise

Conçu pour les organisations les plus exigeantes

Chiffrement by design, isolation complète et traçabilité totale — pour vos données de crise les plus sensibles.

Security architecture illustration

Chiffrement par tenant

Chaque organisation dispose d'une clé AES-256 qui lui est propre. Seul l'administrateur du tenant peut déchiffrer ses données — même CrisisLab n'y accède pas.

MFA obligatoire

L'authentification multi-facteurs (TOTP) est obligatoire par organisation. Aucun accès sans second facteur, y compris pour les administrateurs.

RBAC granulaire

4 rôles système (Admin, Animateur, Observateur, Participant) + rôles par exercice. Chaque permission est définie au niveau le plus fin.

Audit trail complet

Toutes les actions sensibles (POST, PUT, PATCH, DELETE) sont tracées avec identité, horodatage et IP source. Export compatible SIEM.

Hébergement souverain

Infrastructure hébergée exclusivement chez OVH France. Aucun hyperscaler américain. Données métier 100 % sur sol français.

Conformité réglementaire

CrisisLab applique les mesures techniques et organisationnelles exigées par NIS2, RGPD, LPM et DORA — sans certification officielle à date.

Frameworks de conformité

CrisisLab est conçu pour les organisations soumises aux réglementations les plus strictes.

NIS2

Exercices réglementaires documentés et traçables

RGPD

Données hébergées en France, droits des personnes respectés

LPM

Adapté aux OIV et OSE soumis à la loi de programmation militaire

DORA

Tests de résilience opérationnelle pour les entités financières

Des questions sur la sécurité ?

Notre équipe peut vous fournir une documentation de conformité détaillée.