Posture de sécurité et de conformité.
Si vous évaluez Bildstak pour les TI ou pour l'approvisionnement, voici votre référence : certifications, chiffrement, contrôle d'accès, résidence des données et modes de déploiement, avec un résumé d'une page téléchargeable.
Conformité en un coup d'œil
| Norme | État |
|---|---|
| RGPD | Conforme par conception |
| LPRPDE | Conforme pour les clients canadiens |
| HIPAA | Compatible via clé LLM fournie par le client et données côté client sur les déploiements privés |
| Test de pénétration annuel | Oui |
Authentification
JWT à chaque requête. Courriel et mot de passe avec vérification. OAuth Google. SAML et OIDC pour le SSO entreprise. JWT par visiteur pour les surfaces intégrées.
Autorisation
RBAC au niveau du projet (Propriétaire, Administrateur, Éditeur, Lecteur). Réécriture de portée SQL au niveau AST (fondée sur sqlglot) injectant des clauses WHERE par locataire dans chaque requête. Défense à trois couches : intergiciel client, liste d'autorisation au niveau de la source, réécriture AST. Un bogue LLM, une tentative d'injection SQL ou une mauvaise configuration de règle est chacun intercepté par une autre couche.
Chiffrement
Chiffrement symétrique Fernet pour les identifiants au repos. TLS 1.2+ en transit. Secrets JWT chiffrés au repos. Clé maître en variable d'environnement, gérée via KMS en nuage.
Résidence des données
- Canada : AWS Canada Central, Montréal
- Union européenne : Hetzner Helsinki
- VPC client pour ceux qui l'exigent
- Sur site en mode isolé pour les environnements classifiés et de défense
Journalisation et audit
Chaque SQL exécuté est enregistré avec l'utilisateur, le locataire, le hachage SQL, la latence, le statut et l'utilisation des jetons. Chaque écriture inversée vers l'ERP est journalisée avec les corps complets de la requête et de la réponse. Journal d'audit du projet pour chaque changement d'adhésion, ajout de source et création de conversation. Liens de partage en lecture seule pour les auditeurs, disponibles pour les révisions de conformité.
Conservation
Les données des clients actifs sont conservées pendant la durée du contrat. Données des clients partis : 90 jours puis suppression définitive. Journaux d'audit : 7 ans. Sauvegardes : 30 jours.
Centre de confiance
Un aperçu de la sécurité en une page est disponible en téléchargement PDF.
Télécharger l'aperçu de sécurité (PDF) →Vous évaluez Bildstak pour l'approvisionnement ?
Demandez notre réponse complète au questionnaire de sécurité. Un membre senior de l'équipe vous l'envoie dans un délai d'un jour ouvrable.