Aller au contenu principal
Les Assises 2026 · Monaco

Retrouvez-nous à l’Espace Startups, et à notre atelier mercredi 7 octobre à 16h30.

Réserver l’atelier

CENTRE DE CONFIANCE

Le standard que nous vendons est celui que nous vivons.

La confiance que nous demandons à nos clients d’exiger de leurs tiers, nous nous l’appliquons à nous-mêmes : publiée ici, tenue à jour, vérifiable sur demande.

Hébergement 100 % UE · MFA partout · Audit annuel

Centre de confiance · tableau des engagements

  • Correctifs critiques < 24 h
  • Notification de violation (CNIL) < 72 h
  • Journaux de sécurité conservés 90 jours min.
  • Revues d’accès Tous les 6 mois
  • Chiffrement TLS 1.2+ · AES-256
  • Résidence des données UE uniquement

Chaque ligne est détaillée sur cette page ; documentation et rapports d’audit sous NDA.

POSTURE DE SÉCURITÉ

Comment nous protégeons la plateforme, et vos données.

Une vue condensée de nos engagements de sécurité opérationnelle. La documentation détaillée et les rapports d’audit sont disponibles sous NDA.

01

Détection & résilience

  • Processus formalisés de gestion et de notification des incidents
  • Plans de continuité et de reprise d’activité documentés
  • Surveillance continue des événements de sécurité avec escalade critique
02

Exposition & remédiation

  • Veille continue des CVE et alertes ANSSI
  • Correctifs critiques appliqués sous 24 heures
  • Audits indépendants et tests d’intrusion annuels (dernier rapport sur demande)
03

Identités & accès

  • MFA obligatoire sur les systèmes critiques, moindre privilège par défaut
  • Comptes individuels, jamais partagés ; IAM centralisé en production
  • Revues d’accès semestrielles
04

Réseau & infrastructure

  • Segmentation et filtrage actifs ; mitigation DDoS opérationnelle
  • TLS 1.2+ partout ; VPN pour l’administration à distance
  • Journaux de sécurité conservés 90 jours minimum
05

Code & données

  • Chiffrement en transit (TLS) et au repos (AES-256)
  • Revue de code systématique dans un cycle de développement sécurisé
  • Analyse de vulnérabilités automatisée à chaque déploiement ; isolation stricte dev/staging/prod
06

Continuité & gouvernance

  • Sauvegardes multi-régions avec tests de restauration réguliers
  • Gestion des changements traçable via CI/CD
  • PSSI active, sensibilisation sécurité à l’embauche, revue annuelle de la cartographie des risques

HÉBERGEMENT & SOUVERAINETÉ

Une infrastructure exclusivement européenne.

Les données clients sont hébergées et traitées dans l’Union européenne, sur les régions européennes de fournisseurs certifiés. Zéro transfert de données hors UE.

Données, modèles IA et sauvegardes à l’intérieur du périmètre UE ; rien ne le traverse.

  • Régions UE uniquement (infrastructure principale en France)

  • Modèles IA hébergés en Europe ; les données clients n’entraînent jamais les modèles

  • Chaque appel IA tracé et contrôlé en interne

  • Isolation complète des données par tenant

CERTIFICATIONS & LABELS

Où nous en sommes, honnêtement.

Obtenu, en cours, planifié : la feuille de route telle qu’elle est, pas un mur de badges.

  1. Bpifrance DeepTech

    Qualifiée
  2. Jeune Entreprise Innovante (JEI)

    Active
  3. ISO 27001:2022

    En cours - objectif T1 2027
  4. SOC 2 Type II

    Planifiée - 2027

RGPD

Engagements de protection des données.

  • Notification des violations à la CNIL sous 72 heures

  • Droits des personnes garantis : accès, rectification, effacement, portabilité

  • Consentements enregistrés et révocables

  • Registre des traitements tenu ; obligations RGPD répercutées à tous les sous-traitants

DIVULGATION RESPONSABLE

Vous avez trouvé une vulnérabilité ?

Nous encourageons la divulgation responsable. Écrivez à security@mindlapse.ai : accusé de réception sous 48 heures.

NOUS ÉVALUER

Demandez le dossier d’évaluation.

Questionnaire sécurité pré-rempli, DPA, attestations d’hébergement, dernier rapport d’audit : fournis sur demande, sous NDA si vous le souhaitez.

Refuser est exactement aussi simple qu’accepter, et rien n’est pré-coché. Votre choix est conservé 6 mois et modifiable à tout moment depuis le pied de page.

Strictement nécessaire

Toujours actif

Conserve votre choix de cookies dans ce navigateur afin de le respecter lors de vos prochaines visites. Aucun identifiant de suivi, aucun tiers. Ne peut pas être désactivé.