Sécurité

Sois gère les opérations quotidiennes de véritables entreprises, et de plus en plus leurs agents IA agissent en leur nom. Cela élève le niveau : la plateforme doit être suffisamment sûre pour qu'une équipe financière, un système de gestion des dossiers clients et un agent autonome puissent partager le même espace de travail sans que personne ne perde le sommeil. Cette page est la version courte de notre approche, écrite pour les personnes qui doivent l'approuver.

Elle complète la page Protection des données, qui couvre le modèle de contrôleur/processeur RGPD et les demandes de droits sur les données.


Isolation par conception

Sois est multi-locataire, mais les locataires ne partagent pas un magasin de données.

  • Chaque réseau dispose de sa propre base de données et de son propre stockage d'objets. Les locataires au sein d'un réseau sont isolés les uns des autres, et les réseaux sont isolés les uns des autres.
  • L'isolation est appliquée au niveau des données, pas seulement dans le code de l'application : une requête résolue pour un locataire ne peut pas lire les lignes ou fichiers d'un autre locataire, même dans les chemins d'erreur.
  • La même frontière s'applique aux agents. Un agent opérant dans un espace de travail est limité à cet espace de travail et aux permissions de l'identité sous laquelle il fonctionne.

L'effet pratique : il n'y a pas de compartiment partagé, pas de table partagée, et pas de "requête divine" qui couvre les clients.


Chiffrement

  • En transit : tout est TLS (1.2+). HTTP est redirigé vers HTTPS, HSTS est configuré, et le trafic vers la plateforme se termine derrière un bord géré.
  • Au repos : les bases de données et le stockage d'objets sont chiffrés au repos avec AES-256, en utilisant des clés gérées. Cela couvre vos dossiers d'entreprise, les documents téléchargés et les fichiers générés.
  • Secrets et identifiants — jetons OAuth, clés API de comptes connectés, secrets d'intégration — sont chiffrés dans la base de données avec un chiffrement au niveau de l'application en plus du chiffrement au repos, et ne sont jamais écrits dans les journaux.

Stockage de fichiers

Les fichiers que toi et tes agents créez — documents, pièces jointes, exports, rapports — résident dans un stockage d'objets qui est :

  • Chiffré au repos et limité par réseau/locataire, sans compartiments publiquement listables.
  • Servi via des URL signées à courte durée de vie, pas de liens publics permanents. L'accès est vérifié par rapport aux permissions de l'identité requérante avant qu'un lien ne soit émis.
  • Supprimé de manière douce, pas détruit silencieusement pour les dossiers visibles par l'utilisateur, afin qu'une suppression accidentelle soit récupérable plutôt que catastrophique.

Contrôle d'accès et authentification

  • Accès basé sur les rôles et les permissions, appliqué selon le principe du moindre privilège. Un utilisateur — ou un agent — ne voit et ne fait que ce que son rôle permet, limité à son espace de travail.
  • Les actions des agents sont soumises à des permissions au moment de l'exécution. Un agent ne peut pas effectuer une action que l'identité sous-jacente n'est pas autorisée à effectuer ; les refus sont gracieux, pas contournables.
  • L'authentification prend en charge les facteurs modernes, y compris les clés d'accès / WebAuthn, avec des contrôles de session et la capacité pour les opérateurs d'appliquer des politiques à travers leur réseau.

Infrastructure et résilience

  • Hébergé sur une infrastructure cloud majeure en réseau privé, avec un bord géré fournissant TLS, WAF, et protection DDoS devant l'application.
  • Sauvegardes automatisées et chiffrées avec la capacité de restaurer, plus une récupération à un moment donné sur les magasins de données principaux.
  • Les déploiements sont sans interruption et réversibles — une version peut être annulée sans fenêtre de maintenance.
  • Les événements pertinents pour la sécurité sont enregistrés pour audit, et l'accès à la production est restreint et surveillé.

Ce que nous ne faisons délibérément pas

  • Nous ne nous insérons pas dans votre flux de paiement. Le traitement des cartes se fait sur Stripe ; Sois ne stocke jamais de numéros de carte bruts et n'est pas responsable des paiements.
  • Nous ne vendons ni n'exploitons vos données. Vos données d'entreprise vous appartiennent ; nous les traitons pour faire fonctionner le service, pas pour construire un produit par-dessus.
  • Nous n'exposons pas l'agent à quoi que ce soit que l'utilisateur ne peut déjà atteindre. L'agent est un participant dans votre espace de travail, lié par les mêmes permissions — pas une porte dérobée privilégiée.

Conformité et divulgation

Nos pratiques sont construites autour des contrôles ci-dessus, et les attestations formelles (telles que SOC 2 et ISO 27001) sont sur notre feuille de route à mesure que nous évoluons — si tu as des exigences spécifiques en matière de conformité, de résidence ou contractuelles, nous serons heureux de les examiner avec ton équipe.

Si tu penses avoir trouvé un problème de sécurité, merci de nous contacter à securite [at] sois.ai. Nous accueillons la divulgation responsable et travaillerons avec toi à ce sujet.