Certifications & garanties
Couvrant la sécurité, la qualité des données et le reporting de durabilité. Les certificats sont disponibles sur demande.
SOC 2 Type II
RapportDeepki annonce l'obtention du rapport SOC 2 Type II. Cela démontre que les systèmes et processus sous-jacents respectent les normes les plus élevées en matière d'intégrité des données et de résilience opérationnelle sur la durée.
ISO 27001
CertificationLa plateforme Deepki est certifié ISO/IEC 27001:2022, ce qui est gage de confiance, de responsabilité et de sécurité pour toutes les parties prenantes.
ISAE 3000 Type 2
RapportDeepki a obtenu l'attestation ISAE 3000 de Type 2 qui atteste de la conception, l'existence et l'efficacité opérationnelle de son processus de collecte de données et de ses contrôles de qualité. Cette attestation rend les données entièrement auditables et fournit les mêmes normes de qualité que les reportings financiers.
ISO 14064-1
CertificationLe module CO₂ Matcher de Deepki est certifié ISO 14064-1 par Bureau Veritas, garantissant des indicateurs carbone complets, cohérents et précis grâce à une méthodologie de comptabilité carbone rigoureuse.
RGPD
RéglementationConformité totale avec les réglementations européennes sur la protection des données personnelles. Des accords de traitement des données (DPA) sont disponibles pour tous les clients.
EU AI Act
RéglementationDeepki est aligné avec les principes de l'EU AI Act et se conforme à sa catégorie de risque correspondante (niveau deux).
CISSP
Habilitation de l'équipeChez Deepki, notre stratégie de sécurité est dirigée par un Chief Security Officer certifié CISSP, assurant une gouvernance pilotée par des experts de la sécurité de l’information.
Contrôles de sécurité de la plateforme
Contrôles d'accès, d'authentification et de gouvernance des données intégrés directement dans la plateforme Deepki.
Authentification unique (SSO)
Prise en charge de la norme SAMLv2 (y compris Microsoft ADFS) pour la plateforme Deepki et d'OpenID Connect pour la plateforme SaaS Nooco, permettant une intégration fluide des identités d'entreprise.
Contrôle d'accès basé sur les rôles
Applique une ségrégation stricte des données selon le principe du besoin d'en connaître au niveau du fonds, du portefeuille, de l'actif et du type de données, grâce à des rôles utilisateurs prédéfinis.
Authentification multi-facteurs
Double authentification (2FA) appliquée sur l'ensemble des outils et applications lorsque cela est techniquement possible. Pour les connexions par identifiants, une politique stricte de mot de passe d'au moins 14 caractères à complexité mixte est appliquée.
Piste d'audit complète
Tous les événements système et applicatifs sont enregistrés et conservés en lecture seule de manière sécurisée pendant un an. Deepki s'engage à partager directement les extraits de journaux (logs) pertinents sur demande lors d'enquêtes de sécurité.
Tests d'intrusion
Réalisés chaque année par des cabinets de cybersécurité externes indépendants et renommés sur l'ensemble des interfaces publiques. Des rapports de synthèse techniques sont disponibles pour les clients sur demande.
Confidentialité & gouvernance de l'IA
Régies en alignement avec le cadre NIST AI Risk Management Framework et l'EU AI Act. Par défaut, les données clients sont anonymisées avant tout entraînement de modèle, et les clients conservent un droit d'opposition (opt-out) complet.
Téléchargements sécurisés & défense anti-malware
Tous les documents et factures téléversés sont automatiquement analysés afin de détecter les logiciels malveillants et d'éviter toute contamination de la plateforme. Tous les terminaux internes des collaborateurs sont surveillés par des solutions EDR de niveau entreprise.
Continuité de service & reprise d'activité
Assurées par un SLA de disponibilité des infrastructures de 99,99 % et une réplication des données multi-sites en temps réel. Les protocoles standard de reprise d'activité garantissent un RPO de 24 heures et un RTO de 48 heures, testés chaque année.
Politiques publiques
Sous-traitants ultérieurs
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Amazon Web Services (AWS) | Infrastructure cloud, stockage, calcul | UE (Irlande, Suède) |
| AWS Bedrock | Inférence de modèles d'IA générative (aucune conservation de données) | UE |