Souveraineté & sécurité

    Hébergé en France 🇫🇷, sécurisé par défaut

    Vos données sont hébergées exclusivement en France et dans l'Union Européenne, chez des partenaires certifiés ISO 27001. GuardPro applique les standards les plus stricts en matière de chiffrement, d'authentification et d'isolation.

    Datacenters France

    Production hébergée à Paris (Île-de-France) et réplication temps réel à Francfort (Allemagne, UE).

    Aucun transfert hors UE

    Vos données restent en zone européenne. Aucun sous-traitant US, aucune exposition au CLOUD Act.

    Sauvegardes 3-2-1

    3 copies, 2 supports différents, 1 hors site. Restauration testée mensuellement, RPO ≤ 1 h.

    4 couches de sécurité

    Chiffrement bout en bout

    • TLS 1.3 sur tous les flux entrants et sortants
    • AES-256 au repos sur la base de données et le stockage objet
    • Mots de passe hashés (bcrypt + salt unique)
    • Secrets clients chiffrés dans un vault dédié

    Authentification renforcée

    • Authentification multi-facteurs (TOTP) optionnelle ou imposée
    • SSO SAML 2.0 pour les Enterprise
    • Politique mot de passe configurable par tenant
    • Détection des connexions suspectes (IP, géolocalisation)

    Isolation multi-tenant

    • Row-Level Security PostgreSQL sur chaque table
    • Cloisonnement strict des données par tenant_id
    • Audit log immuable de toutes les actions sensibles
    • Tests d'intrusion réguliers sur la couche d'isolation

    Supervision 24/7

    • Monitoring temps réel (uptime, latence, erreurs)
    • Alertes automatiques en cas d'anomalie
    • Détection d'intrusion (WAF + rate limiting)
    • Logs conservés 12 mois minimum

    Conformité et certifications

    RGPD

    Conformité totale, registre des traitements, DPO désigné

    ISO 27001

    Hébergeur certifié — gestion sécurité de l'information

    HDS-compatible

    Architecture compatible Hébergement Données de Santé

    SecNumCloud-ready

    Pile compatible avec une migration vers un cloud souverain

    RGPD : vos droits, garantis

    GuardPro est sous-traitant au sens de l'article 28 du RGPD. Un DPA (Data Processing Agreement) est annexé à chaque contrat.

    Portabilité

    Export complet de vos données au format JSON et CSV en 1 clic.

    Droit à l'oubli

    Suppression définitive sous 30 jours sur demande, avec attestation.

    Droit d'accès

    Chaque utilisateur peut consulter et exporter ses données personnelles.

    Registre des traitements

    Tenu à jour, communicable à la CNIL sur demande.

    Plan de continuité et reprise

    ≤ 1 h
    RPO
    Perte de données maximale
    ≤ 4 h
    RTO
    Temps de reprise après sinistre
    12 mois
    Rétention logs
    Audit & conformité

    PCA testé semestriellement avec bascule réelle vers le datacenter de secours. Rapport d'exercice disponible sur demande pour les clients Enterprise.

    Audit sécurité ou questionnaire RFP ?

    Notre équipe sécurité répond aux questionnaires RFP, fournit attestations, DPA, schémas d'architecture et liste de sous-traitants sous 48 h ouvrées.