Sécurité & conformité

Vos dossiers de marché, en sécurité

Vos DCE, pièces de marché et données financières sont sensibles. MarchéClair est conçu dès l'origine pour les protéger : hébergement souverain en France, cloisonnement strict par entreprise et conformité RGPD.

Hébergement souverain

Données hébergées en France par OneSol, sur une infrastructure redondée sur 3 sites, orchestrée en K3s (plusieurs serveurs par site). Haute disponibilité, sauvegardes et plan de reprise gérés par l'hébergeur.

Chiffrement

Chiffrement des données en transit (TLS 1.3) et au repos (AES-256). Les mots de passe sont hachés, jamais stockés en clair.

Isolation par entreprise

Chaque organisation dispose d'un espace cloisonné. Le Row-Level Security PostgreSQL garantit qu'aucune donnée n'est visible d'une entreprise à l'autre — filtrage systématique par organisation.

Contrôle d’accès

Authentification multi-facteurs (MFA), obligatoire pour les accès d'administration. Principe du moindre privilège et rôles applicatifs granulaires : chacun n'accède qu'à ce dont il a besoin.

Traçabilité

Journalisation des connexions et des actions sensibles (audit logs) conservée 12 mois. Toute intervention est tracée et attribuable.

IA maîtrisée

L'analyse documentaire est opérée par Mistral AI, en France. Les contenus sont traités de façon éphémère, sans réutilisation pour l'entraînement de modèles, et n'apparaissent jamais dans les journaux. Un quota par entreprise encadre l'usage.

Conformité RGPD

Hébergement en France, sous-traitants maîtrisés (OneSol et Mistral en France ; Resend aux États-Unis sous Clauses Contractuelles Types), accord de traitement (DPA, art. 28) et exercice simple de vos droits.

Surveillance continue

Supervision de l'infrastructure 24 h/24, application régulière des correctifs de sécurité et redondance multi-sites pour la continuité de service.

Certifications

MarchéClair ne revendique pas encore de certification externe (type ISO 27001). Notre architecture suit les bonnes pratiques de l'état de l'art décrites ci-dessus, et nous surveillons la sécurité en continu. Cette page est mise à jour au fur et à mesure de nos travaux de conformité.

Signaler une vulnérabilité

Vous avez identifié une faille de sécurité ? Écrivez-nous en privé. Nous accusons réception rapidement et traitons chaque signalement avec sérieux. Merci de ne pas divulguer publiquement la faille avant sa correction.

[email protected]