Trust Center
Sécurité & Transparence
La confiance que nous demandons à nos clients d’exiger de leurs tiers, nous nous l’appliquons à nous-mêmes.
Mindlapse est une plateforme AI-native de Cyber-GRC pour grandes organisations. Nous connectons la gouvernance cyber aux données réelles du SI, pour passer du déclaratif au vérifié.
Nous co-construisons la plateforme avec un collectif de 25 RSSI de grands comptes français (Cyber Collective Lab). La transparence que nous leur aidons à exiger de leurs fournisseurs, nous la pratiquons nous-mêmes.
Qualifiée Bpifrance Deeptech et Jeune Entreprise Innovante (JEI), Mindlapse est fondée par Hervé Rousseau (CEO), Christophe Longuepez (CTO) et Julien Beuvelet (COO).
Posture de sécurité
Mis à jour le 21 mars 2026
Détection & résilience
- Processus formalisés de gestion et notification des incidents
- Plan de continuité d’activité et reprise (PCA/PRA) documenté
- Surveillance continue des événements de sécurité
- Protocole d’escalade pour les incidents critiques
Exposition & remédiation
- Veille permanente sur les CVE et alertes ANSSI
- Correctifs critiques appliqués sous 24h
- Audit de sécurité indépendant annuel
- Dernier pentest : mars 2026, disponible sur demande
Identités & habilitations
- MFA obligatoire sur tous les systèmes critiques
- Droits accordés au strict minimum nécessaire
- Comptes individuels et nominatifs, sans partage
- Revue des habilitations tous les six mois
- Gestion centralisée des identités (IAM) en production
Périmètre & cloisonnement
- Segmentation réseau et filtrage actif sur les environnements exposés
- Mitigation DDoS opérationnelle
- Chiffrement des flux TLS 1.2+ et accès distants via VPN
- Conservation des logs de sécurité sur 90 jours minimum
Équipements & mobilité
- Chiffrement intégral des disques sur tous les postes
- Parc informatique inventorié et géré centralement
- Protection DNS et anti-phishing déployée
- Correctifs système appliqués sous 72h pour les patchs critiques
Code & données
- Données chiffrées en transit (TLS) et au repos (AES-256)
- Cycle de développement sécurisé avec revue de code systématique
- Analyse de vulnérabilités automatisée à chaque déploiement
- Cloisonnement strict des environnements dev, staging et production
Continuité opérationnelle
- Sauvegardes multirégions avec tests de restauration réguliers
- Gestion des changements traçable via pipeline CI/CD
- Procédures d’exploitation documentées et maintenues à jour
Gouvernance & sensibilisation
- Politique de Sécurité du SI (PSSI) maintenue et partagée
- Charte d’utilisation signée par chaque collaborateur
- Sensibilisation sécurité obligatoire dès l’intégration
- Cartographie des risques cyber révisée chaque année
Certifications
Mis à jour le 21 mars 2026
ISO 27001:2022
Système de management de la sécurité de l’information
En cours, cible fin 2026SOC 2 Type II
Sécurité, disponibilité et confidentialité (AICPA)
Planifiée, cible 2027Bpifrance Deeptech & JEI
Qualification Deeptech et statut Jeune Entreprise Innovante
RGPD
Mis à jour le 21 mars 2026
Nos pratiques
- Notification à la CNIL dans les 72h en cas de violation
- Droits des personnes exercables (accès, rectification, effacement, portabilité)
- Consentement recueilli, tracé et révocable à tout moment
- Registre des traitements maintenu et disponible sur demande
- Engagements contractuels RGPD appliqués à tous nos sous-traitants
Ressources
Sous-traitants & partenaires technologiques
Mis à jour le 21 mars 2026
FAQ