Conçu pour la production. Conçu pour passer une revue de sécurité.
Une seule posture sur chaque produit. Hébergement UE par défaut, accès par rôle, journal d'audit sur chaque enregistrement, clés limitées et révocables, export des données à la demande.
Noir sur blanc
Les réponses qu'un auditeur sécurité demande en premier, avec le document dont chacune provient.
- Hébergement
- plateforme cloud européenne d'Odoo SA pour le dossier client ; Scaleway, Paris, pour le service d'optimisation Accord de traitement des données, annexe 2.2
- Chiffrement
- au repos et en transit, sur la plateforme Accord de traitement des données, annexe 2.3
- Sauvegardes
- quotidiennes et chiffrées, avec une procédure de restauration documentée Accord de traitement des données, annexe 2.5
- Sous-traitants ultérieurs
- Odoo SA, Scaleway, Mapbox, Google Ireland, OpenWeather Accord de traitement des données, annexe 3
- Notification de violation
- 48 heures Accord de traitement des données, section 9
- Conservation des charges utiles
- 90 jours Politique de conservation des données
- Demandes des personnes concernées
- traitées dans les 30 jours Politique de confidentialité, section 7
- Cookies
- session et CSRF uniquement ; le Studio conserve votre tampon d'éditeur et vos préférences dans le stockage local de votre navigateur Politique de confidentialité, section 4
Où vivent vos données
Hébergement UE par défaut
Les instances partagées tournent sur la plateforme cloud européenne d'Odoo SA, gérée par NexOR, et le service d'optimisation tourne sur Scaleway à Paris. Les déploiements privés sont cloisonnés par client.
UE, aligné sur le RGPD
Pas de réplication hors UE
Nous ne répliquons jamais les données clients hors de l'UE sans un choix contractuel explicite.
Export à la demande
Vos données, exportables dans des formats standards à tout moment. Aucun verrouillage de fichier propriétaire.
Qui voit quoi, et qui a fait quoi
Accès par rôle
Permissions granulaires par module, par enregistrement. Support multi-sociétés par défaut.
APIs basées sur jetons
Authentification par jeton porteur, identifiants par intégration, rotation à la demande. Pas de mots de passe partagés.
Piste d'audit
Chaque modification d'enregistrement est tracée par le chatter d'Odoo. Qui a changé quoi, et quand.
Comment nous l'exploitons au quotidien
Chiffré, sauvegardé
Le chiffrement au repos et en transit, et les sauvegardes quotidiennes avec restauration à un instant donné, viennent de la plateforme sous-jacente.
Environnements isolés
Les données de production et hors production restent séparées ; les environnements de test et de préproduction ne portent jamais d'identifiants de production.
Un accord de traitement des données signé
Signé à l'onboarding et revu à chaque changement important. Le modèle est sur la page juridique.
Comment nous durcissons le service
Optimization as a Service porte quatre garanties au-delà de la posture de la plateforme.
Clés à portée limitée et révocables
Les clés API nommées ne fonctionnent que sur l'API d'optimisation, et vous pouvez révoquer ou faire tourner n'importe laquelle à la demande.
Webhooks signés
Chaque livraison porte une signature HMAC, pour que votre point de terminaison puisse vérifier qu'elle vient bien de nous.
X-Solve-Signature,
HMAC SHA-256
Sortie réseau contrôlée
Les cibles de webhook sont vérifiées face aux plages privées et de métadonnées avant même que nous nous connections.
Facturation mise en réserve
Nous réservons le coût maximal avant le lancement d'une exécution, pour qu'elle ne puisse jamais dépasser le plafond que vous fixez.
Ce que nous livrons et ce vers quoi nous travaillons.
En place aujourd'hui
- Traitement des données aligné sur le RGPD
- Hébergement UE sur la plateforme cloud d'Odoo
- Sauvegardes chiffrées, restauration à un instant donné
- Piste d'audit sur chaque enregistrement
- Rotation des jetons et accès par rôles
Sur la feuille de route
- Préparation SOC 2
- Alignement ISO 27001
- Rapports de tests d'intrusion sur demande
- SSO et SAML sur demande
Dernière revue : 2 septembre 2026
Besoin de notre pack sécurité ?
Nous envoyons un questionnaire de sécurité, un schéma de flux de données et un SLA sur demande. Habituellement sous un jour ouvrable.