Confiance

La confiance se vérifie

graal tourne dans votre infrastructure, avec vos identités et sous vos règles. Tout ce qui s’y passe se relit, et rien n’en sort sans vous. Cette page réunit ce que vos équipes sécurité, conformité et protection des données vérifieront.

Le modèle

Vous opérez. graal s’installe sans privilège. Rien ne sort.

graal est un logiciel que vous installez : il ne détient ni vos données ni vos identités, et il ne demande aucun droit d’administration sur votre cluster.

Chaque action, qu’elle vienne d’une personne ou d’un agent IA, passe par les mêmes droits par projet et laisse une trace dans le journal d’audit.

Responsabilités

Qui fait quoi

La répartition entre l’éditeur, votre organisation et, si vous en choisissez un, votre hébergeur.

Domainegraal (éditeur)VousVotre hébergeur
Logiciel et correctifsPublie les versions, les correctifs de sécurité et leurs notesPlanifie et applique les mises à jour—
Infrastructure physique—Votre datacenter, si vous hébergez vous-mêmeDatacenters et matériel ; selon l’offre, qualification SecNumCloud ou certification HDS
Cluster et réseauFonctionne sans droit d’administration du clusterOpère le cluster, les quotas et le réseauFournit et maintient l’offre Kubernetes, le cas échéant
Identités et droitsFournit le SSO, les rôles par projet et les comptes de serviceGère l’annuaire, les rôles et les agents autorisés—
DonnéesN’y accède pas, sauf intervention que vous autorisezLes possède, les classe et décide de leur usageLes héberge physiquement
AuditJournalise chaque action, humaine ou d’agentConserve et exploite les journaux—
VulnérabilitésTraite les signalements et publie les correctifsApplique les correctifs et signale vos incidentsSelon son contrat

Garanties

Six garanties de conception

Isolation et privilèges

Pods restreints (PSA restricted), aucun droit sur le cluster, aucune ressource personnalisée, une politique réseau par traitement.

Voir la sécurité

Identité

SSO OIDC et SAML, annuaire LDAP ou Active Directory, droits par projet et par ressource.

Agents IA

Un compte de service par projet, validation humaine des actions sensibles, révocation immédiate.

Voir les agents IA

Secrets

Chiffrés au repos (AES-GCM), désignés par référence, jamais affichés ni écrits dans le code.

Rien ne sort

Aucune télémétrie, aucun service tiers : ni SaaS, ni polices, ni captcha externes.

Voir la souveraineté

Chaîne logicielle

Images épinglées par empreinte et signées, nomenclature logicielle (SBOM) livrée avec chaque version.

Hébergement qualifié

Le label est celui de l’hébergeur

SecNumCloud qualifie des offres cloud, et la certification HDS des hébergeurs de données de santé. graal se déploie chez un hébergeur qualifié SecNumCloud ou certifié HDS, comme dans votre propre datacenter.

L’hébergeur porte alors le label de son offre ; graal y apporte une plateforme qui s’installe sans privilège et n’envoie rien à l’extérieur.

Aller plus loin

Le détail, sujet par sujet

Sécurité

Isolation, identité, agents, secrets, audit et chaîne logicielle.

Voir la sécurité

Souveraineté

Ce que « souverain » veut dire ici, et pourquoi la question se pose maintenant.

Voir la souveraineté

Conformité

NIS2, DORA, Data Act, AI Act, SREN : ce que graal vous aide à tracer et à documenter.

Voir la conformité

Divulgation

Signaler une vulnérabilité, de bonne foi, et suivre sa correction.

Voir la politique

Documents

Documents sur demande

Dossier d’architecture, matrice de responsabilités détaillée, réponses à vos questionnaires de sécurité : nous vous les transmettons directement, sans portail tiers ni compte à créer.

Recevez le dossier de sécurité

Dossier d’architecture, matrice de responsabilités détaillée et réponses à vos questionnaires : sur demande, directement, sans portail tiers.