Sécurité
Qui entre, ce qu’il voit, et la preuve des deux
Trois questions, trois réponses vérifiables : qui est cette personne, à quoi a-t-elle droit, qu’a-t-elle fait. Vos équipes se connectent avec leur identité d’entreprise, ne voient que leur périmètre, et chaque accès laisse une trace.
Identités
Seules les bonnes personnes entrent
Vos collaborateurs se connectent avec le compte d’entreprise qu’ils utilisent déjà, sans nouveau mot de passe à retenir. Seuls les domaines que vous avez prouvés sont acceptés, et la preuve est revérifiée chaque jour. Une personne qui quitte l’entreprise perd l’accès en même temps que son compte.
- Connexion avec votre annuaire d’entreprise : Microsoft, Google, Okta et les autres
- Domaines de messagerie vérifiés, revérifiés chaque jour
- Double authentification disponible
- Sessions et clés d’accès révocables à tout moment
Domaines SSO
- exemple.com Vérifié par DNS
- filiale-exemple.com Vérifié par DNS
- nouveau-domaine.com Preuve en attente
Droits
Rôles, périmètres et droits des sources
Trois rôles par organisation : administrateur, agent, utilisateur. Chaque agent IA a son périmètre documentaire et ses outils, chaque utilisateur ne voit que les agents qui lui sont affectés.
- Rôles administrateur, agent, utilisateur
- Périmètre documentaire et outils par agent IA
- Agents affectés par personne ou par équipe
- Droits d’accès des sources appliqués à la recherche
Agent Juridique et contrats
- Affecté à
- Direction juridique, 12 personnes
- Sources
- Contrats clients (SharePoint), politiques internes
- Outils
- Aucun
- Hors périmètre
- Dossiers RH, données financières
Traçabilité
Le journal d’accès fédéré
Chaque connexion, chaque accès accordé et chaque refus, y compris d’une personne inconnue de l’organisation, est enregistré dans un journal d’accès consultable et filtrable. Avec l’offre gouvernance, chaque décision prise sur les requêtes s’ajoute au journal scellé.
- Connexions et accès SSO journalisés
- Refus enregistrés, personne inconnue ou hors organisation
- Journal filtrable par personne, date et résultat
- Journal d’audit scellé avec l’offre gouvernance
| Horodatage | Identité | Résultat |
|---|---|---|
| 2026-09-01 08:42 | v.legrand@exemple.com | Accès accordé |
| 2026-09-01 08:47 | j.martin@exemple.com | Accès accordé |
| 2026-09-01 09:03 | inconnu@autre-societe.com | Refusé, hors organisation |
Données
Vos données restent les vôtres
Vos documents ne servent jamais à entraîner un modèle. Vos clés et vos secrets sont chiffrés, et sur vos serveurs la clé de chiffrement est la vôtre. Vous fixez la durée de conservation : ce qui doit disparaître disparaît. Hébergement en Europe, ou chez vous, jusqu’à un réseau sans aucune connexion sortante.
- Aucune donnée utilisée pour entraîner des modèles
- Secrets chiffrés au repos, échanges chiffrés en transit
- Durée de conservation et purge selon votre politique
- Hébergement en Europe ou sur vos serveurs, jusqu’au réseau coupé
- Visiteurs de votre site authentifiés par signature
Questions sur la sécurité
- Quels fournisseurs d’identité sont pris en charge ?
- Tout fournisseur OpenID Connect : Microsoft Entra ID, Google Workspace, Okta, Keycloak et les autres. La configuration se fait dans l’administration de votre organisation, avec preuve de domaine par DNS.
- Que se passe-t-il si une personne inconnue tente de se connecter par SSO ?
- L’accès est refusé et le refus est enregistré dans le journal d’accès fédéré, avec le domaine et la date. Vous décidez ensuite d’inviter la personne ou non.
- Où sont hébergées les données ?
- En SaaS, dans notre infrastructure en Europe. Si vous l’installez sur vos serveurs, chez vous, jusqu’à une installation sans aucune connexion sortante. Voir la page On-Premise.
- Qui peut lire les clés de modèles que nous confions ?
- Personne en clair : elles sont chiffrées au repos et déchiffrées seulement au moment de l’appel au fournisseur. Sur vos serveurs, la clé de chiffrement est la vôtre.
Envie de voir GuardWeaver en action dans votre entreprise ?
Une démo de trente minutes avec notre équipe, sur vos cas d’usage : vos règles, vos outils, vos équipes.