Sécurité

Qui entre, ce qu’il voit, et la preuve des deux

Trois questions, trois réponses vérifiables : qui est cette personne, à quoi a-t-elle droit, qu’a-t-elle fait. Vos équipes se connectent avec leur identité d’entreprise, ne voient que leur périmètre, et chaque accès laisse une trace.

Identités

Seules les bonnes personnes entrent

Vos collaborateurs se connectent avec le compte d’entreprise qu’ils utilisent déjà, sans nouveau mot de passe à retenir. Seuls les domaines que vous avez prouvés sont acceptés, et la preuve est revérifiée chaque jour. Une personne qui quitte l’entreprise perd l’accès en même temps que son compte.

  • Connexion avec votre annuaire d’entreprise : Microsoft, Google, Okta et les autres
  • Domaines de messagerie vérifiés, revérifiés chaque jour
  • Double authentification disponible
  • Sessions et clés d’accès révocables à tout moment

Domaines SSO

  • exemple.com Vérifié par DNS
  • filiale-exemple.com Vérifié par DNS
  • nouveau-domaine.com Preuve en attente

Droits

Rôles, périmètres et droits des sources

Trois rôles par organisation : administrateur, agent, utilisateur. Chaque agent IA a son périmètre documentaire et ses outils, chaque utilisateur ne voit que les agents qui lui sont affectés.

  • Rôles administrateur, agent, utilisateur
  • Périmètre documentaire et outils par agent IA
  • Agents affectés par personne ou par équipe
  • Droits d’accès des sources appliqués à la recherche

Voir comment affecter les agents

Agent Juridique et contrats

Affecté à
Direction juridique, 12 personnes
Sources
Contrats clients (SharePoint), politiques internes
Outils
Aucun
Hors périmètre
Dossiers RH, données financières

Traçabilité

Le journal d’accès fédéré

Chaque connexion, chaque accès accordé et chaque refus, y compris d’une personne inconnue de l’organisation, est enregistré dans un journal d’accès consultable et filtrable. Avec l’offre gouvernance, chaque décision prise sur les requêtes s’ajoute au journal scellé.

  • Connexions et accès SSO journalisés
  • Refus enregistrés, personne inconnue ou hors organisation
  • Journal filtrable par personne, date et résultat
  • Journal d’audit scellé avec l’offre gouvernance

Voir le journal scellé de la gouvernance

HorodatageIdentitéRésultat
2026-09-01 08:42[email protected]Accès accordé
2026-09-01 08:47[email protected]Accès accordé
2026-09-01 09:03[email protected]Refusé, hors organisation

Données

Vos données restent les vôtres

Vos documents ne servent jamais à entraîner un modèle. Vos clés et vos secrets sont chiffrés, et sur vos serveurs la clé de chiffrement est la vôtre. Vous fixez la durée de conservation : ce qui doit disparaître disparaît. Hébergement en Europe, ou chez vous, jusqu’à un réseau sans aucune connexion sortante.

  • Aucune donnée utilisée pour entraîner des modèles
  • Secrets chiffrés au repos, échanges chiffrés en transit
  • Durée de conservation et purge selon votre politique
  • Hébergement en Europe ou sur vos serveurs, jusqu’au réseau coupé
  • Visiteurs de votre site authentifiés par signature

Voir l’installation sur vos serveurs

Questions sur la sécurité

Quels fournisseurs d’identité sont pris en charge ?
Tout fournisseur OpenID Connect : Microsoft Entra ID, Google Workspace, Okta, Keycloak et les autres. La configuration se fait dans l’administration de votre organisation, avec preuve de domaine par DNS.
Que se passe-t-il si une personne inconnue tente de se connecter par SSO ?
L’accès est refusé et le refus est enregistré dans le journal d’accès fédéré, avec le domaine et la date. Vous décidez ensuite d’inviter la personne ou non.
Où sont hébergées les données ?
En SaaS, dans notre infrastructure en Europe. Si vous l’installez sur vos serveurs, chez vous, jusqu’à une installation sans aucune connexion sortante. Voir la page On-Premise.
Qui peut lire les clés de modèles que nous confions ?
Personne en clair : elles sont chiffrées au repos et déchiffrées seulement au moment de l’appel au fournisseur. Sur vos serveurs, la clé de chiffrement est la vôtre.

Envie de voir GuardWeaver en action dans votre entreprise ?

Une démo de trente minutes avec notre équipe, sur vos cas d’usage : vos règles, vos outils, vos équipes. Ou un compte d’essai gratuit de 7 jours.

Une question d’abord ? Écrivez-nous.