Skopa

skopa · sécurité · suisse

La sécurité est une manière de construire, pas un ajout.

La sécurité ne se visse pas sur un système déjà terminé. Elle naît lors de la conception de l'architecture — dans le choix de l'emplacement, des droits, des clés et des points où un humain décide. C'est précisément là que nous intervenons.

contrôle & confiance sécurisé
  • Validation humaine
    à chaque étape sensible — Human-in-the-Loop
  • Journal d'audit complet
    chaque action tracée et consignée
  • Données en Suisse
    stockées et exploitées dans europe-west6 (Zurich)
  • Accès sécurisé
    MFA · App Check · moindre privilège
0
clé longue durée
MFA
à chaque accès
100 %
couverture d'audit

la posture

La meilleure protection est celle qu'on n'a plus à ajouter après coup.

Beaucoup de concepts de sécurité sont une liste de mesures qui s'ajoutent après le développement. Cela fonctionne rarement : ce qui n'est pas construit ainsi dès le départ reste une faille que l'on gère au lieu de l'éviter.

Nous prenons le chemin inverse. Emplacement, identité, clés, journalisation et contrôle de l'IA sont des décisions de conception — prises avant que la première ligne de code de production ne tourne. Les cinq principes suivants ne sont pas une liste de souhaits, mais l'architecture sur laquelle reposent notre plateforme et les systèmes de nos clients.

01_datenhaltung

Souveraineté des données

Vos données restent en Suisse.

Les données applicatives et clients sont traitées et stockées dans Google Cloud, région europe-west6 (Zurich). L'exploitation suit la loi suisse révisée sur la protection des données (revDSG) — non comme une étiquette, mais comme une contrainte autour de laquelle l'architecture est bâtie.

region
europe-west6 · Zurich
droit
revDSG
transit
chiffré (TLS)
at rest
stocké chiffré
02_identitaet

Accès & identité

Chaque accès porte un nom — et la plus petite autorisation nécessaire.

Les accès sont protégés par une authentification multifacteur (MFA/TOTP). Les droits suivent le principe du moindre privilège (least privilege) : chaque rôle et chaque service reçoit exactement l'accès qu'exige la tâche — pas plus. La surface d'attaque reste ainsi réduite et chaque action est attribuable à une identité.

login
MFA / TOTP
droits
least privilege
default
Accès refusé
03_haertung

Durcissement de la plateforme

La plateforme se défend avant qu'un humain doive intervenir.

App Check (reCAPTCHA Enterprise) protège les requêtes contre les abus et les attaques automatisées. Les nouvelles versions sont livrées par un CI/CD sans clé avec Workload Identity Federation — il n'existe aucune clé à longue durée de vie susceptible d'être volée.

abus
App Check · reCAPTCHA Enterprise
ci/cd
Workload Identity Federation
clés
aucune clé longue durée
04_nachvollzieh

Traçabilité

Ce qui s'est passé peut être montré sans faille.

Chaque opération pertinente aboutit dans un journal d'audit sans faille : quel processus, quand, avec quel résultat, qui a validé. La traçabilité ne se reconstitue pas sur demande — elle est produite de toute façon en exploitation et consultable à tout moment.

log
sans faille
contenu
qui · quand · quoi · résultat
contrôle
consultable à tout moment
05_ki_kontrolle

Contrôle de l'IA

L'IA vous décharge du travail — pas du contrôle.

À chaque étape sensible se trouve un gate Human-in-the-Loop : avant qu'une automatisation ne fasse quelque chose de conséquent — comptabiliser, envoyer, valider — une validation humaine est requise. Le système propose, l'humain décide. Chaque validation figure dans le journal d'audit.

gate
Human-in-the-Loop
sensible
Validation requise
trace
Validation au journal d'audit

le revers

La sécurité, c'est aussi renoncer sciemment à certaines choses.

Pas de clés à longue durée de vie

Là où aucune clé permanente n'existe, aucune ne peut être volée. La livraison s'authentifie de manière éphémère via Workload Identity Federation.

Pas d'étapes suivantes non surveillées

Aucun processus automatique ne prend une décision conséquente sans gate humain. Dans le doute, le système s'arrête et demande.

Pas de traitement silencieux à l'étranger

Les données clients restent en Suisse (europe-west6). Aucun raccourci commode contournant la souveraineté des données.

Pas d'action sans trace

Ce que fait le système figure dans le journal d'audit. Aucun second chemin non documenté contournant la journalisation.

premier échange

Des questions sur l'architecture ? Parlons concret.

Lors du premier échange, nous passons en revue comment ces principes s'appliquent à votre cas — quelles données se trouvent où, qui a accès à quoi et à quels points un humain décide.