Nous ne vendons pas de promesses. Nous apportons des preuves.
Voici ce que vous pouvez vérifier à notre sujet.
Où sont stockées les données, ce qui sort du périmètre et ce qui n'en sort pas, comment les preuves sont protégées et vérifiées, qui en est responsable. Rédigé à l'intention du responsable de la sécurité, du délégué à la protection des données et du conseiller juridique qui doivent donner leur accord avant le premier appel. Si un élément manque ici, écrivez-nous et nous le publierons.
Domicile, périmètre et sortie.
La règle de conception est la suivante : le document ne circule pas. Ce qui sort du périmètre, c'est son empreinte.
Données hébergées dans l'Union européenne
La plateforme et son espace de stockage sont hébergés dans des centres de données situés dans l'UE. Aucun transfert de données hors de l'UE n'est effectué dans le cadre de l'exploitation du service. Les modules qui utilisent un modèle de langage le font auprès du fournisseur choisi par le client, via son propre compte.
Territoire européenLe document ne sort pas de chez vous
L'empreinte cryptographique est calculée là où se trouve le fichier : dans Desktop Agent, dans le module complémentaire Word ou sur votre propre système via l'API. V-PROOF reçoit l'empreinte et les métadonnées de conformité, et non le contenu.
Le contenu ne s'affiche pasVérification indépendante
L'empreinte et ses métadonnées sont associées à une preuve cryptographique vérifiable. Un tiers peut vérifier l'intégrité et l'horodatage sans compte V-PROOF et sans accéder aux systèmes internes du client. Le registre permet de vérifier a posteriori la correspondance et l'intégrité de la preuve enregistrée. Il existe deux méthodes de vérification : par fichier, qui calcule l’empreinte d’un fichier spécifique et la compare à celle enregistrée ; et par référence ou V-Seal®, qui consulte le registre et affiche ce qui a été enregistré, mais ne prouve pas en soi qu’un fichier spécifique corresponde à cet enregistrement.
Vérification indépendanteDeux façons de déployer V-PROOF. Dans les deux cas, seule l'empreinte est transmise à l'extérieur.
Il s'installe sur votre cloud ou sur vos serveurs.
Les documents, données et dossiers restent au sein de votre organisation. V-PROOF n'a pas accès à leur contenu.
C'est nous qui l'exploitons, sur des serveurs situés dans l'UE.
Nous ne conservons que l'empreinte cryptographique de vos documents. Leur contenu n'est pas stocké.
La seule trace qui est enregistrée comme élément de preuve est l'empreinte.
L'auditeur procède à la vérification avec elle, sans accéder à sa plateforme ni à ses systèmes.
Contrat de sous-traitance · Analyse d'impact (AIPD) · Délégué à la protection des données désigné
Comment nous protégeons ce que nous touchons.
- Rôles distincts : administrateur et utilisateur ; seul l'administrateur effectue la synchronisation, modifie la bibliothèque de contrôles et crée des connexions au sein de l'organisation.
- Intégration avec Azure AD / Entra ID pour la connexion d'entreprise.
- Chaque étape de validation ne peut être décidée que par la personne désignée à cet effet.
- Chaque action de gouvernance laisse une trace : qui, quand, quoi, avant et après.
- L'application ne permet pas de modifier ni de supprimer ces lignes, même pour un administrateur.
- Exportable au format CSV à l'intention d'un auditeur externe.
- Les jetons d'intégration sont chiffrés lors de leur enregistrement et ne sont plus affichés par la suite.
- Les connexions de code peuvent être en lecture seule.
- Chiffrement en transit sur toutes les interfaces.
Cadres, certifications et état réel.
Nous faisons la distinction entre les normes que la plateforme aide à respecter et les certifications dont dispose V-PROOF en tant qu'entreprise. Ce ne sont pas les mêmes choses et nous ne les confondons pas.
Périmètre de certification : les systèmes d'information qui prennent en charge les services de développement et d'exploitation de la plateforme SaaS V-PROOF, destinée à la gestion documentaire assistée par l'intelligence artificielle, avec apposition de cachets cryptographiques et enregistrement vérifiable. Nous publierons chaque certificat, accompagné de son numéro, de l'organisme certificateur et de son périmètre, le jour même de sa délivrance. D'ici là, ce tableau indique « en cours de certification » et n'affiche aucun logo.
Les documents que vous pouvez demander dès aujourd'hui.
Accord de sous-traitance (DPA). Disponible pour les clients et en cours d'évaluation. Il comprend la liste des sous-traitants secondaires et leur localisation.
Sur demandeDescription technique de l'architecture. Parcours de la trace depuis son origine jusqu'à son enregistrement et sa vérification, composants déployables dans son périmètre et matrice d'accès. À des fins de contrôles de sécurité préalables à la passation de marché.
Sur demandeDavid Reifs
DPD désigné conformément aux articles 37 à 39 du RGPD.
david@vproof.ioCanal de signalement
Pour signaler une vulnérabilité ou un incident. Nous répondons à tous les messages.
david@vproof.ioV-PROOF PROTOCOL, S.L.
Vic, Barcelone · Espagne. Données sur le territoire européen.
Mentions légales et confidentialitéVérifiez-le par vous-même.
Toute preuve émise par V-PROOF peut être vérifié sur le portail public, sans compte V-PROOF et sans accès aux systèmes internes du client.
