Une sécurité qui gagne la confiance du régulateur.
AegisNow est conçu pour les équipes les plus scrutées de l'assurance. Nous protégeons vos données par des contrôles de défense en profondeur, prouvons chaque décision — de l'IA comme des humains — grâce à un journal d'audit immuable, et présentons notre posture avec honnêteté : aligné SOC 2 Type II et ISO 27001, conçu pour le GDPR, avec des certifications qui progressent selon une feuille de route publiée.
Le centre de confiance AegisNow est l'endroit où les acheteurs réglementés obtiennent des réponses à leurs questions de sécurité avant même le questionnaire. Il documente en un seul endroit nos contrôles, nos certifications, notre posture de confidentialité et nos garanties d'intégrité de la plateforme : chiffrement, SSO/SAML, RBAC granulaire, tests d'intrusion et journal d'audit WORM chaîné par hachage qui rend chaque décision de Cortex démontrable. Nous décrivons notre posture avec honnêteté : lorsqu'une certification est en cours ou qu'un référentiel est « aligné » plutôt qu'obtenu, nous le disons.
La conformité, dite clairement.
Nous alignons notre programme sur les standards attendus par les acheteurs réglementés, sans jamais surestimer notre avancement. Chaque carte affiche un statut réel, pas un mur de logos.
SOC 2 Type II
Contrôles conçus selon les AICPA Trust Services Criteria (sécurité, disponibilité, confidentialité). Un examen Type II indépendant est en cours ; le rapport sera communiqué sous NDA sur demande.
ISO/IEC 27001
Notre système de management de la sécurité de l'information est structuré autour des familles de contrôles de l'Annexe A d'ISO/IEC 27001, la certification formelle figurant à notre feuille de route de conformité.
GDPR & UK GDPR
Le suivi de la base légale, les flux de demandes des personnes concernées et les options de résidence des données UE/Royaume-Uni sont intégrés à la plateforme. Un Data Processing Addendum (DPA) est mis à disposition des clients.
Ces statuts illustrent notre programme de sécurité et notre feuille de route. AegisNow ne revendique aucune certification en vigueur pour un référentiel marqué « en cours » ou « aligné ». Les preuves actuelles sont partagées avec les clients qualifiés sous NDA.
Défense en profondeur, par défaut.
Des contrôles techniques et organisationnels en couches protègent les données tout au long de leur cycle de vie : la sécurité devient la voie la plus simple, et non une option ajoutée.
Chiffrement de bout en bout
Données chiffrées en transit avec TLS 1.2+ et au repos avec AES-256. Le matériel cryptographique est géré dans un KMS dédié, avec des accès restreints et audités.
SSO / SAML et SCIM
Authentification unique d'entreprise via SAML 2.0 et OIDC, avec provisionnement SCIM pour que les arrivées, mobilités et départs restent synchronisés avec votre IdP.
RBAC granulaire
Contrôle d'accès par rôle jusqu'au niveau du module, de l'enregistrement et du champ, avec moindre privilège par défaut et garde-fous de séparation des tâches.
Gouvernance des accès
MFA imposée, élévation de privilèges just-in-time, contrôle des sessions et revues d'accès périodiques, avec attestation consignée dans la piste d'audit.
Tests et supervision
Tests d'intrusion indépendants à cadence régulière, analyse continue des vulnérabilités, surveillance des dépendances et journalisation de sécurité centralisée.
SDLC sécurisé
Revue de code, détection de secrets et barrières SAST/DAST dans la CI ; infrastructure as code avec contrôle des changements revu par les pairs et déploiements immuables.
Vos données, votre juridiction, vos droits.
AegisNow est conçu pour le GDPR et le UK GDPR dès le modèle de données. Vous décidez où sont hébergées les données réglementées, combien de temps elles sont conservées et comment les demandes des personnes concernées sont traitées, avec un DPA et des Clauses Contractuelles Types pour chaque engagement.
Résidence régionale des données
Choisissez où résident vos données. Les régions d'hébergement UE/Royaume-Uni et États-Unis maintiennent les données réglementées dans la juridiction où vous opérez.
Droits des personnes concernées
Les demandes d'accès, de rectification, d'effacement et de portabilité sont traitées via des workflows structurés assortis de SLA de réponse définis.
Conservation et suppression
Politiques de conservation configurables avec suppression vérifiable en fin de contrat : vos données vous appartiennent, nous les restituons ou les détruisons sur demande.
DPA et CCT
Un Data Processing Addendum intégrant les Clauses Contractuelles Types encadre tout traitement transfrontalier réalisé pour votre compte.
Les prestataires derrière le service.
Nous limitons volontairement le nombre de nos sous-traitants et le documentons en toute transparence. Les catégories ci-dessous sont indicatives ; la liste nominative à jour figure dans votre DPA et est actualisée avec préavis en cas de changement significatif.
| Catégorie | Finalité | Région |
|---|---|---|
| Infrastructure cloud | Hébergement applicatif, calcul et bases de données managées | UE / États-Unis (région au choix) |
| E-mails transactionnels | Notifications système et communications liées au compte | UE / États-Unis |
| Analytique produit et supervision | Télémétrie d'usage respectueuse de la vie privée et surveillance des erreurs | UE / États-Unis |
| Outils de support client | Gestion des tickets et support intégré à l'application pour votre équipe | UE / États-Unis |
Catégories indicatives uniquement — il ne s'agit ni d'une liste exhaustive ni d'une liste nominative. Le registre de référence des sous-traitants est tenu dans votre Data Processing Addendum.
Chaque décision est démontrable.
La sécurité ne consiste pas seulement à empêcher les intrusions : pour une IA réglementée, il s'agit de prouver ce qui s'est passé à l'intérieur. AegisNow fait de la plateforme elle-même une source de preuve.
Journal d'audit WORM chaîné par hachage
Chaque action — humaine ou IA — est écrite une seule fois et jamais modifiée. Chaque entrée porte le hachage cryptographique de la précédente : le registre est donc inviolable, et la moindre modification rompt la chaîne de façon visible. Il en résulte une piste défendable et reproductible que vos auditeurs peuvent vérifier de manière indépendante.
Gouvernance de Cortex AI
Cortex, notre copilote de raisonnement, fonctionne à l'intérieur de garde-fous : versionnement des modèles et des prompts, capture des sources et du raisonnement, seuils de confiance et points de contrôle humains sur les décisions à enjeu. Chaque sortie est sourcée et journalisée : l'assistance IA ne devient jamais une boîte noire sans responsable.
Une fiabilité sur laquelle bâtir vos plans
Nous opérons avec une redondance multi-AZ, des sauvegardes automatisées et un plan de reprise d'activité testé. Les chiffres ci-dessous sont des objectifs de niveau de service indicatifs ; l'état en temps réel est communiqué aux clients.
Vos questions avant le questionnaire.
Les réponses les plus demandées par les acheteurs réglementés et leurs équipes sécurité. Besoin de plus ? Demandez notre dossier de sécurité complet.
Passez la revue de sécurité plus vite.
Réservez une démo : nous présenterons nos contrôles à votre équipe, partagerons le dossier de sécurité sous NDA et répondrons à votre questionnaire en une seule session.