skopa · sécurité · suisse
La sécurité est une manière de construire, pas un ajout.
La sécurité ne se visse pas sur un système déjà terminé. Elle naît lors de la conception de l'architecture — dans le choix de l'emplacement, des droits, des clés et des points où un humain décide. C'est précisément là que nous intervenons.
- Validation humaineà chaque étape sensible — Human-in-the-Loop
- Journal d'audit completchaque action tracée et consignée
- Données en Suissestockées et exploitées dans europe-west6 (Zurich)
- Accès sécuriséMFA · App Check · moindre privilège
la posture
La meilleure protection est celle qu'on n'a plus à ajouter après coup.
Beaucoup de concepts de sécurité sont une liste de mesures qui s'ajoutent après le développement. Cela fonctionne rarement : ce qui n'est pas construit ainsi dès le départ reste une faille que l'on gère au lieu de l'éviter.
Nous prenons le chemin inverse. Emplacement, identité, clés, journalisation et contrôle de l'IA sont des décisions de conception — prises avant que la première ligne de code de production ne tourne. Les cinq principes suivants ne sont pas une liste de souhaits, mais l'architecture sur laquelle reposent notre plateforme et les systèmes de nos clients.
Souveraineté des données
Vos données restent en Suisse.
Les données applicatives et clients sont traitées et stockées dans Google Cloud, région europe-west6 (Zurich). L'exploitation suit la loi suisse révisée sur la protection des données (revDSG) — non comme une étiquette, mais comme une contrainte autour de laquelle l'architecture est bâtie.
- region
- europe-west6 · Zurich
- droit
- revDSG
- transit
- chiffré (TLS)
- at rest
- stocké chiffré
Accès & identité
Chaque accès porte un nom — et la plus petite autorisation nécessaire.
Les accès sont protégés par une authentification multifacteur (MFA/TOTP). Les droits suivent le principe du moindre privilège (least privilege) : chaque rôle et chaque service reçoit exactement l'accès qu'exige la tâche — pas plus. La surface d'attaque reste ainsi réduite et chaque action est attribuable à une identité.
- login
- MFA / TOTP
- droits
- least privilege
- default
- Accès refusé
Durcissement de la plateforme
La plateforme se défend avant qu'un humain doive intervenir.
App Check (reCAPTCHA Enterprise) protège les requêtes contre les abus et les attaques automatisées. Les nouvelles versions sont livrées par un CI/CD sans clé avec Workload Identity Federation — il n'existe aucune clé à longue durée de vie susceptible d'être volée.
- abus
- App Check · reCAPTCHA Enterprise
- ci/cd
- Workload Identity Federation
- clés
- aucune clé longue durée
Traçabilité
Ce qui s'est passé peut être montré sans faille.
Chaque opération pertinente aboutit dans un journal d'audit sans faille : quel processus, quand, avec quel résultat, qui a validé. La traçabilité ne se reconstitue pas sur demande — elle est produite de toute façon en exploitation et consultable à tout moment.
- log
- sans faille
- contenu
- qui · quand · quoi · résultat
- contrôle
- consultable à tout moment
Contrôle de l'IA
L'IA vous décharge du travail — pas du contrôle.
À chaque étape sensible se trouve un gate Human-in-the-Loop : avant qu'une automatisation ne fasse quelque chose de conséquent — comptabiliser, envoyer, valider — une validation humaine est requise. Le système propose, l'humain décide. Chaque validation figure dans le journal d'audit.
- gate
- Human-in-the-Loop
- sensible
- Validation requise
- trace
- Validation au journal d'audit
le revers
La sécurité, c'est aussi renoncer sciemment à certaines choses.
Pas de clés à longue durée de vie
Là où aucune clé permanente n'existe, aucune ne peut être volée. La livraison s'authentifie de manière éphémère via Workload Identity Federation.
Pas d'étapes suivantes non surveillées
Aucun processus automatique ne prend une décision conséquente sans gate humain. Dans le doute, le système s'arrête et demande.
Pas de traitement silencieux à l'étranger
Les données clients restent en Suisse (europe-west6). Aucun raccourci commode contournant la souveraineté des données.
Pas d'action sans trace
Ce que fait le système figure dans le journal d'audit. Aucun second chemin non documenté contournant la journalisation.
premier échange
Des questions sur l'architecture ? Parlons concret.
Lors du premier échange, nous passons en revue comment ces principes s'appliquent à votre cas — quelles données se trouvent où, qui a accès à quoi et à quels points un humain décide.