Confiance
La confiance se vérifie
graal tourne dans votre infrastructure, avec vos identités et sous vos règles. Tout ce qui s’y passe se relit, et rien n’en sort sans vous. Cette page réunit ce que vos équipes sécurité, conformité et protection des données vérifieront.
Le modèle
Vous opérez. graal s’installe sans privilège. Rien ne sort.
graal est un logiciel que vous installez : il ne détient ni vos données ni vos identités, et il ne demande aucun droit d’administration sur votre cluster.
Chaque action, qu’elle vienne d’une personne ou d’un agent IA, passe par les mêmes droits par projet et laisse une trace dans le journal d’audit.
Responsabilités
Qui fait quoi
La répartition entre l’éditeur, votre organisation et, si vous en choisissez un, votre hébergeur.
| Domaine | graal (éditeur) | Vous | Votre hébergeur |
|---|---|---|---|
| Logiciel et correctifs | Publie les versions, les correctifs de sécurité et leurs notes | Planifie et applique les mises à jour | — |
| Infrastructure physique | — | Votre datacenter, si vous hébergez vous-même | Datacenters et matériel ; selon l’offre, qualification SecNumCloud ou certification HDS |
| Cluster et réseau | Fonctionne sans droit d’administration du cluster | Opère le cluster, les quotas et le réseau | Fournit et maintient l’offre Kubernetes, le cas échéant |
| Identités et droits | Fournit le SSO, les rôles par projet et les comptes de service | Gère l’annuaire, les rôles et les agents autorisés | — |
| Données | N’y accède pas, sauf intervention que vous autorisez | Les possède, les classe et décide de leur usage | Les héberge physiquement |
| Audit | Journalise chaque action, humaine ou d’agent | Conserve et exploite les journaux | — |
| Vulnérabilités | Traite les signalements et publie les correctifs | Applique les correctifs et signale vos incidents | Selon son contrat |
Garanties
Six garanties de conception
Isolation et privilèges
Pods restreints (PSA restricted), aucun droit sur le cluster, aucune ressource personnalisée, une politique réseau par traitement.
Voir la sécuritéIdentité
SSO OIDC et SAML, annuaire LDAP ou Active Directory, droits par projet et par ressource.
Agents IA
Un compte de service par projet, validation humaine des actions sensibles, révocation immédiate.
Voir les agents IASecrets
Chiffrés au repos (AES-GCM), désignés par référence, jamais affichés ni écrits dans le code.
Rien ne sort
Aucune télémétrie, aucun service tiers : ni SaaS, ni polices, ni captcha externes.
Voir la souverainetéChaîne logicielle
Images épinglées par empreinte et signées, nomenclature logicielle (SBOM) livrée avec chaque version.
Hébergement qualifié
Le label est celui de l’hébergeur
SecNumCloud qualifie des offres cloud, et la certification HDS des hébergeurs de données de santé. graal se déploie chez un hébergeur qualifié SecNumCloud ou certifié HDS, comme dans votre propre datacenter.
L’hébergeur porte alors le label de son offre ; graal y apporte une plateforme qui s’installe sans privilège et n’envoie rien à l’extérieur.
Aller plus loin
Le détail, sujet par sujet
Souveraineté
Ce que « souverain » veut dire ici, et pourquoi la question se pose maintenant.
Voir la souverainetéConformité
NIS2, DORA, Data Act, AI Act, SREN : ce que graal vous aide à tracer et à documenter.
Voir la conformitéDocuments
Documents sur demande
Dossier d’architecture, matrice de responsabilités détaillée, réponses à vos questionnaires de sécurité : nous vous les transmettons directement, sans portail tiers ni compte à créer.
Recevez le dossier de sécurité
Dossier d’architecture, matrice de responsabilités détaillée et réponses à vos questionnaires : sur demande, directement, sans portail tiers.