Confiance et sécurité
01 / 07

Nous ne vendons pas de promesses. Nous apportons des preuves.
Voici ce que vous pouvez vérifier à notre sujet.

Où sont stockées les données, ce qui sort du périmètre et ce qui n'en sort pas, comment les preuves sont protégées et vérifiées, qui en est responsable. Rédigé à l'intention du responsable de la sécurité, du délégué à la protection des données et du conseiller juridique qui doivent donner leur accord avant le premier appel. Si un élément manque ici, écrivez-nous et nous le publierons.

Données
02 / 07

Domicile, périmètre et sortie.

La règle de conception est la suivante : le document ne circule pas. Ce qui sort du périmètre, c'est son empreinte.

Résidence

Données hébergées dans l'Union européenne

La plateforme et son espace de stockage sont hébergés dans des centres de données situés dans l'UE. Aucun transfert de données hors de l'UE n'est effectué dans le cadre de l'exploitation du service. Les modules qui utilisent un modèle de langage le font auprès du fournisseur choisi par le client, via son propre compte.

Territoire européen
Périmètre

Le document ne sort pas de chez vous

L'empreinte cryptographique est calculée là où se trouve le fichier : dans Desktop Agent, dans le module complémentaire Word ou sur votre propre système via l'API. V-PROOF reçoit l'empreinte et les métadonnées de conformité, et non le contenu.

Le contenu ne s'affiche pas
Preuves vérifiables

Vérification indépendante

L'empreinte et ses métadonnées sont associées à une preuve cryptographique vérifiable. Un tiers peut vérifier l'intégrité et l'horodatage sans compte V-PROOF et sans accéder aux systèmes internes du client. Le registre permet de vérifier a posteriori la correspondance et l'intégrité de la preuve enregistrée. Il existe deux méthodes de vérification : par fichier, qui calcule l’empreinte d’un fichier spécifique et la compare à celle enregistrée ; et par référence ou V-Seal®, qui consulte le registre et affiche ce qui a été enregistré, mais ne prouve pas en soi qu’un fichier spécifique corresponde à cet enregistrement.

Vérification indépendante
Déploiement
03 / 07

Deux façons de déployer V-PROOF. Dans les deux cas, seule l'empreinte est transmise à l'extérieur.

01 · Au niveau de son infrastructure

Il s'installe sur votre cloud ou sur vos serveurs.

Les documents, données et dossiers restent au sein de votre organisation. V-PROOF n'a pas accès à leur contenu.

02 · Hébergé par V-PROOF

C'est nous qui l'exploitons, sur des serveurs situés dans l'UE.

Nous ne conservons que l'empreinte cryptographique de vos documents. Leur contenu n'est pas stocké.

Dans les deux cas

La seule trace qui est enregistrée comme élément de preuve est l'empreinte.

L'auditeur procède à la vérification avec elle, sans accéder à sa plateforme ni à ses systèmes.

Propriété intellectuelle et marques →

Sécurité
04 / 07

Comment nous protégeons ce que nous touchons.

Identité et autorisations
  • Rôles distincts : administrateur et utilisateur ; seul l'administrateur effectue la synchronisation, modifie la bibliothèque de contrôles et crée des connexions au sein de l'organisation.
  • Intégration avec Azure AD / Entra ID pour la connexion d'entreprise.
  • Chaque étape de validation ne peut être décidée que par la personne désignée à cet effet.
Audit sans piste d'audit
  • Chaque action de gouvernance laisse une trace : qui, quand, quoi, avant et après.
  • L'application ne permet pas de modifier ni de supprimer ces lignes, même pour un administrateur.
  • Exportable au format CSV à l'intention d'un auditeur externe.
Identifiants cryptés
  • Les jetons d'intégration sont chiffrés lors de leur enregistrement et ne sont plus affichés par la suite.
  • Les connexions de code peuvent être en lecture seule.
  • Chiffrement en transit sur toutes les interfaces.
Conformité
05 / 07

Cadres, certifications et état réel.

Nous faisons la distinction entre les normes que la plateforme aide à respecter et les certifications dont dispose V-PROOF en tant qu'entreprise. Ce ne sont pas les mêmes choses et nous ne les confondons pas.

Marco Relation Comment
AI Act de l’UE (règlement 2024/1689) Conforme au produit Classificateur à quatre niveaux, 19 contrôles dans la bibliothèque, enregistrement au titre de l’article 12, supervision humaine au titre de l’article 14, FRIA au titre de l’article 27.
RGPD Couvert par le produit Base juridique par catégorie de données, 11 contrôles, AIPD (art. 35), garanties (art. 22).
ISO/IEC 42001 Couvert par le produit 22 contrôles du système de gestion de l'IA en bibliothèque.
NIST AI RMF Couverts par le produit 19 contrôles de la bibliothèque.
Principes internes Couverts par le produit 5 contrôles relatifs aux principes de l’organisation. Au total, 76 contrôles dans la bibliothèque.
DORA · NIS2 · EU CRA Conformité Preuves relatives au cycle de vie des logiciels et à la chaîne de traçabilité pour les entités réglementées.
ISO/IEC 27001:2022 · Sécurité de l'information En cours de certification · 2026 Audit initial réalisé par OCA Global, organisme de certification accrédité par l'ENAC.
ENS catégorie intermédiaire · Décret royal n° 311/2022 En cours de certification · 2026 Schéma national de sécurité, audit initial réalisé par OCA Global, organisme accrédité par l’ENAC. Condition requise pour travailler auprès du secteur public espagnol.
ISO 9001:2015 · Gestion de la qualité En cours de certification · 2026 Audit initial réalisé par OCA Global, organisme de certification accrédité par l'ENAC.

Périmètre de certification : les systèmes d'information qui prennent en charge les services de développement et d'exploitation de la plateforme SaaS V-PROOF, destinée à la gestion documentaire assistée par l'intelligence artificielle, avec apposition de cachets cryptographiques et enregistrement vérifiable. Nous publierons chaque certificat, accompagné de son numéro, de l'organisme certificateur et de son périmètre, le jour même de sa délivrance. D'ici là, ce tableau indique « en cours de certification » et n'affiche aucun logo.

Recrutement
06 / 07

Les documents que vous pouvez demander dès aujourd'hui.

Protection des données

Accord de sous-traitance (DPA). Disponible pour les clients et en cours d'évaluation. Il comprend la liste des sous-traitants secondaires et leur localisation.

Sur demande
Sécurité

Description technique de l'architecture. Parcours de la trace depuis son origine jusqu'à son enregistrement et sa vérification, composants déployables dans son périmètre et matrice d'accès. À des fins de contrôles de sécurité préalables à la passation de marché.

Sur demande
Qui est responsable ?
07 / 07
Délégué à la protection des données

David Reifs

DPD désigné conformément aux articles 37 à 39 du RGPD.

david@vproof.io
Incidents de sécurité

Canal de signalement

Pour signaler une vulnérabilité ou un incident. Nous répondons à tous les messages.

david@vproof.io
Entité

V-PROOF PROTOCOL, S.L.

Vic, Barcelone · Espagne. Données sur le territoire européen.

Mentions légales et confidentialité

Vérifiez-le par vous-même.

Toute preuve émise par V-PROOF peut être vérifié sur le portail public, sans compte V-PROOF et sans accès aux systèmes internes du client.