Chiffrement au repos et en transit
Toutes les données sont chiffrées au repos avec AES-256-GCM utilisant le chiffrement par enveloppe — chaque locataire dispose de clés isolées. Tout le trafic utilise TLS 1.3.
Dernière mise à jour : février 2026
Comment nous protégeons vos données — de la conception cryptographique aux opérations d'infrastructure.
Toutes les données sont chiffrées au repos avec AES-256-GCM utilisant le chiffrement par enveloppe — chaque locataire dispose de clés isolées. Tout le trafic utilise TLS 1.3.
Les clés de chiffrement sont protégées par ML-KEM-768 (FIPS 203), le mécanisme d'encapsulation de clés post-quantique standardisé par le NIST.
Tous les serveurs fonctionnent sur Scaleway en France et aux Pays-Bas. Les données ne quittent jamais l'UE. Aucun service cloud américain.
Contrôle d'accès basé sur les rôles avec MFA obligatoire pour toutes les opérations d'administration. Chaque action est enregistrée dans un journal d'audit immuable avec conservation de 7 ans.
Si vous découvrez une vulnérabilité de sécurité, contactez-nous à it@kovimatic.ie. Nous examinons tous les rapports dans les 24 heures.
it@kovimatic.ie