Aller au contenu principal
Connexion
Apus Platform

Sécurité et conformité de niveau entreprise.

Vos données vous appartiennent — protégées en profondeur, prêtes pour les exigences les plus strictes.

Sécurité de niveau entreprise

Approche de sécurité multicouche
Défense en profondeur à chaque couche du système.
Chiffrement en transit (TLS)
TLS pour les données en transit.
Contrôle des accès et journaux d'audit
Permissions granulaires ; la portée des journaux est indiquée dans Conformité ci-dessous.
ISO 27001 (en cours de certification) et conformité RGPD
La certification ISO 27001 est en cours ; le RGPD est un cadre de conformité, pas une certification.
Le journal couvre aussi les actions de l'IA
Chaque exécution d'agent est journalisée : quel agent, sur délégation de qui, les données de quelle entité, et qui a validé.

Sauvegarde et reprise

Sauvegarde continue
Les données sont sauvegardées en continu, selon le cycle prévu à votre contrat.
Redondance multi-sites
En Cloud dédié : redondance selon votre offre et l'annexe SLA ; en auto-hébergement : selon l'infrastructure que vous choisissez.
Objectif de temps de reprise (RTO)
Selon votre offre et l'annexe SLA du contrat.
Objectif de point de reprise (RPO)
Perte de données maximale bornée — selon votre offre et l'annexe SLA.
Plan de continuité d'activité (PCA)
Maintient les opérations en cas d'incident.
ENGAGEMENTS DE SERVICE

SLA d'exploitation — un engagement contractuel, pas une promesse verbale.

Les niveaux précis — disponibilité, délais de réponse par gravité d'incident, objectifs de reprise — figurent dans le contrat de service et l'annexe SLA de chaque offre de support.

Modèle d'exploitation
Instance dédiée

Chaque client dispose de sa propre instance — aucune application ni base de données partagée avec une autre société. La disponibilité dépend de votre offre et de l'annexe SLA de votre contrat — aucun chiffre de disponibilité unique n'est publié.

Classification des incidents
P1–P4

Chaque incident est classé selon son impact ; chaque niveau a un délai de réponse cible selon l'offre de support.

Reprise
RTO / RPO

Objectifs de temps et de point de reprise selon votre offre et l'annexe SLA — le dispositif de sauvegarde est décrit ci-dessus.

Les trois niveaux de support et la classification P1–P4 sont décrits sur la page Tarifs ; l'annexe SLA détaillée est fournie avec le devis.

Ce que nous ne garantissons PAS

  • La disponibilité des déploiements auto-hébergés que vous exploitez vous-même — cette infrastructure est la vôtre ; nous ne pouvons pas la mesurer ni nous engager à votre place.
  • Zéro perte de données absolue ou migration sans interruption — nous nous engageons sur le mécanisme (rapprochement, marche en parallèle, fenêtre de bascule convenue), pas sur une promesse absolue.
  • Les incidents hors du périmètre de service — systèmes tiers, réseau, ou changements faits par vos équipes.
  • Un chiffre de disponibilité unique pour tous les clients — chaque client exploite une instance dédiée, la disponibilité dépend donc de sa configuration et est inscrite dans l'annexe SLA de chaque contrat ; nous ne publions pas encore de page d'état.
CONFORMITÉ

Prêt pour les normes internationales.

ISO/IEC 27001
En cours de certification
Chiffrement en transit
Oui · TLS sur tous les canaux publics
Chiffrement au repos
Oui · Cloud dédié : données stockées chiffrées par Apus · Auto-hébergé : selon la configuration de votre infrastructure
Journaux d'audit
Partiel · Écrits au niveau applicatif ; l'immuabilité au niveau base de données est en cours de déploiement
RGPD
Partiel · Cadre de conformité auto-évalué — pas encore d'audit indépendant
SOUVERAINETÉ DES DONNÉES

Les données restent dans votre entreprise — à votre façon.

Auto-hébergement, remise du code source et IA interne — les données sensibles ne quittent jamais votre système.

Auto-hébergé

Installé sur votre infrastructure — les données restent dans votre entreprise.

Remise du code source

Devenez propriétaire de la couche métier, sans dépendance à un fournisseur.

IA interne

L'IA interne empêche les données sensibles de quitter le système.

Besoin d'une documentation de sécurité détaillée ?

Téléchargez la présentation de la sécurité ou contactez directement l'équipe sécurité d'Apus.

Contacter l'équipe sécurité

Téléchargez la présentation de la sécurité via le bouton ci-dessus ; le DPA est publié sur la page Mentions légales.

Signaler une vulnérabilité de sécurité : security@apuscorp.com