Retour à l'accueil
Sécurité

Sécurité de l'infrastructure

Architecture, chiffrement, hébergement canadien et contrôles d'accès qui protègent la plateforme AlloTech.AI et vos employés IA.

Date d'entrée en vigueur: 28 juillet 2026

Note: Ces documents sont fournis à titre informatif et ne remplacent pas un avis juridique. Pour des conseils adaptés à votre situation, consultez un avocat.

La sécurité de la plateforme AlloTech.AI repose sur une architecture moderne conçue pour les PME québécoises et canadiennes, avec la souveraineté des données et la conformité à la Loi 25 comme exigences de base.

1. Chiffrement et transport

Toutes les communications entre votre navigateur, nos API et nos bases de données sont protégées par TLS 1.3 avec HSTS. Les données au repos sont chiffrées avec AES-256 sur les volumes de stockage et les sauvegardes. Les certificats sont renouvelés et surveillés automatiquement.

2. Architecture multi-locataires isolée

Chaque client bénéficie d'un environnement logiquement isolé au sein de notre infrastructure. Les conteneurs Docker des employés IA, des bases de données et des services d'arrière-plan communiquent par des réseaux Docker internes isolés. Les données d'un client ne sont pas accessibles par un autre client.

3. Contrôle d'accès et RBAC

L'accès à la plateforme est soumis à une authentification sécurisée et à une gestion des rôles par permissions (RBAC). Le principe du moindre privilège s'applique aux comptes utilisateurs, aux clés API et aux accès des administrateurs. L'authentification multifacteur est recommandée et peut être rendue obligatoire pour les comptes Entreprise.

4. Barrières d'approbation et journal d'audit

Par défaut, chaque action à effet réel (envoi de courriel, mise à jour de donnée, exécution de workflow) passe par une barrière d'approbation. Les demandes, approbations et refus sont consignés dans un journal d'audit immuable, consultable par les administrateurs du compte et exportable pour les besoins de conformité.

5. Hébergement au Canada et déploiement souverain

Par défaut, l'infrastructure est hébergée au Canada. Les données au repos (PostgreSQL, Redis, Qdrant) ainsi que les traitements par défaut demeurent sur le territoire canadien, sauf configuration contraire explicite. Pour les clients Entreprise, nous proposons un déploiement auto-hébergé avec Ollama : les données restent dans votre infrastructure, au Québec ou sur votre propre site, sans transfert transfrontalier par défaut.

6. Sauvegardes chiffrées

Les sauvegardes sont chiffrées avant tout transfert et stockées séparément de l'environnement de production. La clé de chiffrement des sauvegardes est distincte de la clé de l'application. Une politique de conservation et de purge est appliquée.

7. Gestion des vulnérabilités et audits

Nous effectuons des évaluations régulières de vulnérabilités, des revues de code et des analyses de dépendances. Les correctifs de sécurité sont appliqués de manière prioritaire. Les clients Entreprise peuvent obtenir des rapports d'audit et des attestations de conformité sur demande.

8. Réponse aux incidents

Un plan de réponse aux incidents documenté est en place. En cas d'incident de sécurité ou de confidentialité affectant des données personnelles, nous notifierons la Commission d'accès à l'information et les personnes concernées conformément à la Loi 25, dans les délais légaux.

9. Aucun transfert transfrontalier par défaut

Aucune donnée personnelle n'est transférée hors du Canada par défaut. Lorsqu'un fournisseur de modèle de langage tiers est configuré, le choix est volontaire et documenté. Le client conserve le contrôle sur les fournisseurs activés pour son compte.

10. Contact sécurité

Pour signaler un problème de sécurité ou demander des informations sur notre infrastructure, écrivez à [email protected].

Discuter sur WhatsApp

AlloTech AI Assistant

En ligne 24/7

Bonjour ! 👋 Je suis l'assistant IA d'AlloTech. Je peux répondre à vos questions sur nos Employés IA, la cybersécurité, les tarifs, les outils open source et plus encore. Comment puis-je vous aider ?

Support humain : [email protected]