Sécurité et confidentialité

Pensé pour les entreprises exigeantes,
dès la première ligne de code.

Où sont vos données, qui peut voir quoi, et comment chaque action sensible est tracée. Tout ce que votre RSSI et votre DPO vont nous demander.

Données stockées à Paris

Base de données et serveurs de l’application dans la région de Paris.

L’auteur verrouillé en base

Pas seulement masqué à l’écran : rangé hors de portée des collaborateurs.

Organisations cloisonnées

Le cloisonnement est garanti par la base de données elle-même.

Journal d’audit

Chaque action sensible est inscrite, sans possibilité de la modifier.

Hébergement

Vos données restent à Paris.

La base de données est hébergée à Paris (région AWS eu-west-3). Les serveurs de l’application et la tâche d’analyse de nuit tournent eux aussi dans la région de Paris. Les échanges sont chiffrés (HTTPS, connexion chiffrée et vérifiée à la base) et les données sont chiffrées au repos par l’hébergeur de la base.

Sous-traitants ultérieurs
PrestataireRôleLieu de traitement
SupabaseBase de données, authentificationParis
VercelHébergement de l’application, analyse de nuitParis ; fichiers statiques diffusés par un réseau mondial
ResendEnvoi des e-mails de connexionEnvoi depuis l’Union européenne (Irlande)

Pseudonymat

Jugée sur le fond, pas sur le nom.

Le nom de l’auteur n’apparaît jamais sur une carte, ni dans ce que reçoivent les collègues. Il est rangé dans une partie de la base inaccessible aux collaborateurs : ce n’est pas un simple masquage à l’écran.

  • Seuls les administrateurs de l’organisation peuvent afficher l’auteur d’une idée, idée par idée, et les animateurs d’un mur si l’organisation le décide.
  • Au dépôt, le collaborateur lit qui peut voir son nom, selon le réglage réel du mur.
  • Chaque consultation de l’auteur est inscrite au journal d’audit.
  • Un compte supprimé : ses idées et ses cœurs restent, sans plus aucun lien avec lui. Seul le journal d’audit garde la trace de ses propres actions, un an.

Cloisonnement

Rien ne passe d’une entité à l’autre.

Chaque organisation est isolée des autres par des règles de sécurité appliquées par la base de données elle-même (Row Level Security), et pas seulement par le code de l’application. Deux entités d’un même groupe ne voient jamais les données l’une de l’autre. Au sein d’une organisation, les murs d’équipe ne sont visibles que de leurs membres.

  • Ni Evolt, éditeur d’Inwall, ni le niveau groupe n’ont accès aux idées ou aux auteurs d’une organisation dans l’application.
  • Les actions sensibles (dépôt, cœurs, modération, rôles, accès) passent par des fonctions contrôlées en base. Les réglages sont encadrés colonne par colonne.

Connexion

Pas de mot de passe à voler.

Les collaborateurs se connectent avec un lien et un code à six chiffres reçus par e-mail, valables 15 minutes. Il n’y a aucun mot de passe à retenir, à réutiliser ou à faire fuiter.

  • Inscription fermée : seules entrent les adresses des domaines de l’organisation, vérifiés par Evolt, et les personnes invitées une par une. Un domaine de messagerie grand public ne peut pas être autorisé en entier. Pour un événement ponctuel, un administrateur peut ouvrir l’accès à toute adresse pendant 7 jours au plus, seulement si Evolt l’a autorisé pour l’organisation, et cette ouverture est inscrite au journal.
  • Nombre d’essais limité, par adresse et par réseau.
  • En-têtes de sécurité stricts sur l’application (Content Security Policy, HTTPS obligatoire).
  • Connexion avec le compte de l’entreprise (SSO SAML) : sur demande, mise en place avec votre équipe.

Statistiques et IA

Des chiffres, pas de surveillance.

Le tableau de bord sert à piloter, pas à surveiller : les règles qui empêchent de désigner une personne sont appliquées par la base, avant même d’arriver à l’écran.

  • Tout décompte de une à quatre personnes est masqué. Sous cinq membres, seuls les totaux d’idées et de cœurs restent visibles.
  • Jamais de découpage au jour près : semaines, mois, trimestres.
  • L’analyse sémantique tourne sur notre hébergement à Paris, avec un modèle open source que nous exécutons nous-mêmes : aucune idée n’est envoyée à un service d’IA.
  • Les exports ne contiennent que des statistiques agrégées, déjà protégées.

Journal d’audit

Tout ce qui est sensible laisse une trace.

Chaque action sensible est inscrite dans un journal propre à l’organisation, consultable par ses administrateurs. Le journal ne peut être ni modifié ni effacé pendant un an, puis il est supprimé automatiquement.

  • Consultation de l’auteur d’une idée.
  • Modération : idée masquée, rétablie, photo retirée.
  • Export des statistiques.
  • Changement de rôle, d’accès ou de réglage de l’organisation.

Développement

La sécurité fait partie du produit.

Inwall est conçu pour des clients bancaires : la sécurité et la conformité ne sont pas une phase finale, elles sont vérifiées à chaque étape.

  • Relecture de sécurité obligatoire avant chaque mise en production d’une fonctionnalité.
  • Plus de 500 tests automatiques vérifient les règles de sécurité directement en base.
  • Aucun secret dans le code : variables d’environnement uniquement.
  • Toute modification de la base passe par une migration versionnée.
  • Données de démonstration fictives uniquement, jamais de donnée réelle d’un client en développement.

RGPD

Evolt sous-traitant, vous responsable du traitement.

Pour chaque organisation cliente, Evolt agit comme sous-traitant au sens de l’article 28 du RGPD : vous restez responsable du traitement et gardez la main sur vos données.

  • Registre des traitements d’Evolt, fiche à destination de votre DPO et liste des sous-traitants : transmis sur demande à votre DPO. Le contrat de sous-traitance (article 28) est établi avec chaque client à la signature.
  • Durées de conservation proposées et appliquées automatiquement, par exemple 90 jours pour les versions précédentes d’une idée et un an pour le journal d’audit, puis ajustées avec votre DPO.
  • En fin de contrat : export de vos données remis par Evolt, puis suppression sous 3 mois.

Votre RSSI a des questions ?

Envoyez-nous votre questionnaire sécurité : nous y répondons, document par document.

Nous contacter