Aller au contenu

Sécurité

Une architecture pensée pour la confidentialité, décrite sans exagération.

Aucun système n'est invulnérable. Nous réduisons les risques par conception et indiquons clairement ce qui est disponible, en prototype ou prévu.

Smart Lock

Prototype testé

Pseudonymisation de certaines informations sensibles (e-mail, téléphone, AVS, IBAN, IDE, carte, date de naissance, adresses structurées) avant leur traitement par le moteur IA. Il s'agit de minimisation de données, pas d'anonymisation : la détection n'est jamais parfaite et des mécanismes contextuels sont en développement.

Privé par défaut

Disponible

Dans la version actuelle, les messages sont traités sans recours à un fournisseur d'IA externe et le moteur n'a pas accès à Internet. Le moteur ne reçoit aucun outil réseau ni accès aux fichiers.

Infrastructure contrôlée

Disponible

Le moteur IA et l'API fonctionnent sur un serveur que nous administrons. Ils ne sont pas exposés directement à Internet : seules les routes nécessaires sont publiées derrière un proxy.

Product Facts

Disponible

Ce que CRYPTELL affirme sur lui-même provient d'une source contrôlée et versionnée. Le moteur ne doit pas inventer d'informations sur l'hébergement, la conformité ou les fournisseurs : sans information vérifiée, il le dit.

Journaux minimisés

Disponible

Les journaux techniques suivent une liste blanche : route, statut, durée, identifiant de requête. Ni le contenu des messages, ni les documents, ni les données personnelles n'y figurent.

Bridge et Connected Workspace

En développement

Le Bridge est conçu pour établir une connexion sortante depuis l'entreprise, sans exposer directement son réseau interne. Lecture seule par défaut, dossiers explicitement autorisés, respect des permissions existantes.

Passkeys

Feuille de route

Connexion par Face ID, empreinte ou Windows Hello. La biométrie reste sur votre appareil : CRYPTELL ne reçoit qu'une preuve cryptographique.

Permissions et rôles

Feuille de route

Isolation par organisation, rôles et permissions par espace. Un document n'est accessible que si CRYPTELL et la source d'origine l'autorisent tous les deux.

Chemin d'une demande

Les contrôles ont lieu avant le moteur IA.

Le moteur ne décide jamais de ce qu'un utilisateur peut voir : il ne reçoit que des données déjà autorisées et, lorsque Smart Lock est actif, déjà protégées.

  1. 1

    Utilisateur

    authentification (passkeys prévues)

  2. 2

    CRYPTELL

    autorisations et périmètre

  3. 3

    Smart Lock

    pseudonymisation

  4. 4

    Moteur IA privé

    sans accès Internet

Connected Workspace · en développement

Aucun port entrant chez vous.

Le Bridge s'installe dans votre réseau et ouvre lui-même une connexion sortante chiffrée vers CRYPTELL. Les appareils des utilisateurs ne se connectent jamais directement à votre NAS ou à votre réseau interne.

  1. 1

    Utilisateur

    PC, tablette, smartphone

  2. 2

    CRYPTELL

  3. 3

    Secure Relay

    opérations définies uniquement

  4. 4

    Bridge client

    connexion sortante, lecture seule

  5. 5

    Dossiers autorisés

    permissions existantes respectées

Transparence

Ce qui existe aujourd'hui, et ce qui arrive.

Nous distinguons clairement les prototypes, les fonctions en développement et la feuille de route.

  • Assistant CRYPTELL

    Rédaction, analyse, tâches guidées.

    Prototype fonctionnel
  • Smart Lock — détection déterministe

    E-mail, téléphone, AVS, IBAN, IDE, carte, date de naissance, adresses structurées.

    Prototype testé
  • Smart Lock — détection contextuelle

    Noms sans civilité, organisations, lieux.

    En développement
  • Smart Lock Export et AI Gateway

    Moteurs externes via pseudonymisation, politique et contrôle des jetons.

    En développement
  • Document Intelligence

    Extraction, OCR, analyse, validation avant export.

    En développement
  • Connected Workspace / Bridge

    Accès en lecture seule aux dossiers autorisés.

    Prototype · architecture
  • Questions sur vos documents (Secure RAG)

    Réponses avec sources citées.

    Feuille de route
  • Connexion par passkey

    Face ID, empreinte, Windows Hello.

    Feuille de route
  • CRYPTELL Anywhere (mobile)

    Accès sécurisé depuis smartphone et tablette.

    Feuille de route
  • Swiss Legal Core

    Sources juridiques officielles, versionnées et citables.

    Feuille de route