Trust Center

La protection de vos données est notre priorité absolue. C’est pourquoi Deepki fait l’objet d’audits indépendants et est certifié selon les normes d’entreprise les plus exigeantes.

Certifications & garanties

Couvrant la sécurité, la qualité des données et le reporting de durabilité. Les certificats sont disponibles sur demande.

SOC 2 Type II

Rapport

Deepki annonce l'obtention du rapport SOC 2 Type II. Cela démontre que les systèmes et processus sous-jacents respectent les normes les plus élevées en matière d'intégrité des données et de résilience opérationnelle sur la durée.

ISO 27001

Certification

La plateforme Deepki est certifié ISO/IEC 27001:2022, ce qui est gage de confiance, de responsabilité et de sécurité pour toutes les parties prenantes.

ISAE 3000 Type 2

Rapport

Deepki a obtenu l'attestation ISAE 3000 de Type 2 qui atteste de la conception, l'existence et l'efficacité opérationnelle de son processus de collecte de données et de ses contrôles de qualité. Cette attestation rend les données entièrement auditables et fournit les mêmes normes de qualité que les reportings financiers.

ISO 14064-1

Certification

Le module CO₂ Matcher de Deepki est certifié ISO 14064-1 par Bureau Veritas, garantissant des indicateurs carbone complets, cohérents et précis grâce à une méthodologie de comptabilité carbone rigoureuse.

RGPD

Réglementation

Conformité totale avec les réglementations européennes sur la protection des données personnelles. Des accords de traitement des données (DPA) sont disponibles pour tous les clients.

EU AI Act

Réglementation

Deepki est aligné avec les principes de l'EU AI Act et se conforme à sa catégorie de risque correspondante (niveau deux).

CISSP

Habilitation de l'équipe

Chez Deepki, notre stratégie de sécurité est dirigée par un Chief Security Officer certifié CISSP, assurant une gouvernance pilotée par des experts de la sécurité de l’information.

Contrôles de sécurité de la plateforme

Contrôles d'accès, d'authentification et de gouvernance des données intégrés directement dans la plateforme Deepki.

Authentification unique (SSO)

Prise en charge de la norme SAMLv2 (y compris Microsoft ADFS) pour la plateforme Deepki et d'OpenID Connect pour la plateforme SaaS Nooco, permettant une intégration fluide des identités d'entreprise.

Contrôle d'accès basé sur les rôles

Applique une ségrégation stricte des données selon le principe du besoin d'en connaître au niveau du fonds, du portefeuille, de l'actif et du type de données, grâce à des rôles utilisateurs prédéfinis.

Authentification multi-facteurs

Double authentification (2FA) appliquée sur l'ensemble des outils et applications lorsque cela est techniquement possible. Pour les connexions par identifiants, une politique stricte de mot de passe d'au moins 14 caractères à complexité mixte est appliquée.

Piste d'audit complète

Tous les événements système et applicatifs sont enregistrés et conservés en lecture seule de manière sécurisée pendant un an. Deepki s'engage à partager directement les extraits de journaux (logs) pertinents sur demande lors d'enquêtes de sécurité.

Tests d'intrusion

Réalisés chaque année par des cabinets de cybersécurité externes indépendants et renommés sur l'ensemble des interfaces publiques. Des rapports de synthèse techniques sont disponibles pour les clients sur demande.

Confidentialité & gouvernance de l'IA

Régies en alignement avec le cadre NIST AI Risk Management Framework et l'EU AI Act. Par défaut, les données clients sont anonymisées avant tout entraînement de modèle, et les clients conservent un droit d'opposition (opt-out) complet.

Téléchargements sécurisés & défense anti-malware

Tous les documents et factures téléversés sont automatiquement analysés afin de détecter les logiciels malveillants et d'éviter toute contamination de la plateforme. Tous les terminaux internes des collaborateurs sont surveillés par des solutions EDR de niveau entreprise.

Continuité de service & reprise d'activité

Assurées par un SLA de disponibilité des infrastructures de 99,99 % et une réplication des données multi-sites en temps réel. Les protocoles standard de reprise d'activité garantissent un RPO de 24 heures et un RTO de 48 heures, testés chaque année.

Politiques publiques

Sous-traitants ultérieurs

Deepki fait appel à un nombre limité de sous-traitants ultérieurs de confiance pour fournir sa plateforme. Tous font l'objet d'accords de traitement des données et sont tenus de maintenir des normes de sécurité équivalentes à celles de Deepki. La liste ci-dessous couvre les sous-traitants principaux d'infrastructure et de plateforme. Pour la liste complète des sous-traitants, veuillez nous contacter directement.
Sous-traitant Finalité Localisation
Amazon Web Services (AWS) Infrastructure cloud, stockage, calcul UE (Irlande, Suède)
AWS Bedrock Inférence de modèles d'IA générative (aucune conservation de données) UE

Vous avez des questions ?

Demandez à échanger directement avec notre équipe de sécurité.
Contact