CENTRE DE CONFIANCE

Bâti pour que votre preuve tienne.

Conectir traite des éléments d'enquête sensibles; la protection des données est donc intégrée à l'architecture — pas ajoutée après coup. Voici ce qui est en place aujourd'hui et ce qui est sur la feuille de route, dit simplement.

EN PLACE AUJOURD'HUI

Comment vos données de dossier sont protégées.

Chiffrées en transit et au repos

Les données de dossier sont chiffrées en transit (TLS) et au repos (AES-256), sauvegardes de la base de données comprises.

Jamais utilisées pour entraîner l'IA

SCAN, l'analyse de chronologie et le Conseiller IA n'envoient vos éléments de dossier à l'IA qu'au moment de l'analyse — et ils ne servent jamais à entraîner des modèles d'IA.

Contrôle d'accès par utilisateur

La sécurité au niveau des lignes fait que chaque utilisateur ne peut accéder qu'à ses propres dossiers. Les preuves téléversées sont conservées dans un stockage privé, pas sur des URL publiques.

Les mots de passe ne sont jamais stockés

Nous ne conservons jamais votre mot de passe réel — seulement une empreinte bcrypt salée et à sens unique (une empreinte brouillée impossible à inverser). À l'ouverture de session, l'empreinte est recalculée et comparée : même nous ne pouvons pas voir votre mot de passe, et une fuite de la base de données ne peut pas le révéler. L'ouverture de session par lien magique par courriel et les codes de secours d'authentification à deux facteurs sont aussi pris en charge.

Un coffre de preuves inviolable

Chaque fichier reçoit une empreinte numérique (SHA-256) dès son téléversement, et cette empreinte est verrouillée au même moment dans la piste d'audit en chaîne de hachage du dossier — le registre de ce qui est entré dans le coffre ne peut donc pas être réécrit en douce plus tard. Un clic suffit pour revérifier une pièce : les octets stockés sont re-hachés et comparés à l'empreinte du téléversement, concordance ou non, et la vérification elle-même s'inscrit sur la piste. Une intégrité que vous pouvez démontrer, pas seulement affirmer.

Une piste d'audit prête pour le tribunal

Chaque action significative sur un dossier est consignée dans un journal d'audit horodaté, en chaîne de hachage, écrit par la base de données elle-même — en ajout seul, inviolable, et imprimé en annexe du rapport, pour que la chaîne de possession tienne.

Hébergées dans l'UE

Les données de dossier sont stockées dans l'Union européenne (Irlande), sous juridiction de l'UE — chiffrées et à accès contrôlé. (L'analyse par IA est traitée par nos fournisseurs sous garanties de transfert; le traitement exclusivement dans l'UE est offert aux clients Enterprise sur demande.)

OPÉRATIONS DE SÉCURITÉ

Comment nous fonctionnons, honnêtement.

Une page d'état en direct, une porte ouverte aux chercheurs en sécurité, et un test d'intrusion indépendant en cours — dit tel quel, pas tel que nous aimerions que ça paraisse.

État et disponibilité

Tous les systèmes sont opérationnels. La disponibilité est surveillée en direct par un tiers indépendant.

status.conectir.com →

Divulgation de vulnérabilités

La divulgation coordonnée est la bienvenue, avec une protection pour la recherche en sécurité de bonne foi.

security@conectir.com

Tests d'intrusion

Un test d'intrusion externe indépendant est en cours. Le sommaire est partagé avec les clients sous entente de confidentialité une fois le test terminé.

CONFORMITÉ

Où nous en sommes, honnêtement.

Nous ne revendiquons pas de certifications que nous ne détenons pas. Celles-ci sont en cours — nous mettrons cette page à jour à mesure que chaque jalon sera atteint.

RGPD et RGPD du Royaume-Uni

En cours

Nous bâtissons l'étiquetage des bases juridiques et l'exportation des données des personnes concernées.

POPIA (Afrique du Sud)

En cours

Prêt pour les ententes d'opérateur; harmonisation avec l'Information Regulator en cours.

Politique de sécurité CJIS (FBI)

Harmonisé

Nos contrôles sont arrimés à la CJIS Security Policy v6.0 du FBI — la norme américaine de protection des renseignements de justice pénale. Harmonisés, non certifiés (il n'existe pas de certification CJIS); la déclaration complète d'harmonisation est offerte aux clients sur demande.

DOCUMENTS JURIDIQUES

Chaque politique, au même endroit.

Les documents qui régissent la façon dont Conectir traite vos données et votre compte. Chacun s'ouvre en entier.

DOCUMENTS ET DEMANDES

Sous-traitants, DPA et la trousse de confiance.

Une entente de traitement des données (DPA), notre liste complète de sous-traitants, la déclaration d'harmonisation CJIS, un questionnaire de sécurité et la trousse de confiance complète sont offerts aux clients sur demande.