Sécurité de niveau entreprise

La façon sécurisée de mettre l'IA au service de vos données

Chiffré partout, isolé par conception, et jamais utilisé pour entraîner l'IA — construit sur Google Cloud avec authentification entreprise.

AES-256 + TLS partoutIsolé par conceptionL'IA n'apprend jamais de vos données

Confiance et conformité

Construit sur des normes que vous reconnaissez

Google Cloud

Enterprise infrastructure

AES-256 + TLS

Encrypted everywhere

GDPR & CCPA

Privacy-first practices

PCI-DSS

Payments via Stripe

SSO / SAML

Enterprise identity

2FA

Optional two-factor auth

Password security

Bcrypt + lockout protection

Analyst reviewing secure analysis guardrails on a laptop

Chaque analyse s'exécute dans des garde-fous

Dès que vous cliquez sur Exécuter, chaque étape est authentifiée, limitée à votre espace de travail et journalisée — y compris chaque appel IA.

Isolé à chaque requête.

L'isolation locataire est appliquée au niveau application et base de données — vos jeux de données et résultats ne sont jamais visibles par un autre client.

Une IA qui n'apprend jamais de vous.

L'IA génère des insights à partir de vos données mais ne s'entraîne jamais dessus — garanti par des conditions API enterprise avec nos fournisseurs de modèles.

Vous possédez les résultats.

Dashboards, rapports et caches appartiennent à votre compte — exportez-les à tout moment ou supprimez-les définitivement.

Essayez une analyse sécurisée gratuitement
Standard de sécurité

Défense en profondeur,
activée par défaut

Pas de page de paramètres de sécurité à mal configurer — chiffrement, isolation et politiques d'utilisation des données sont appliqués sur toute la plateforme pour chaque client.

  • Chiffré partout - AES-256 au repos sur Google Cloud, TLS en transit à chaque étape — navigateur, base, connecteur et appel IA.

  • Les cartes ne nous touchent jamais - Stripe — fournisseur PCI-DSS Niveau 1 — gère chaque paiement. Les données de carte n'atteignent jamais les serveurs Xpherium.

  • Vos données, vos conditions - Exportez à tout moment, supprimez sur demande, jamais vendues ni partagées — conforme RGPD et CCPA.

Chiffrement
Isolation
SQL lecture seule
Pas d'entraînement IA
SSO / SAML
Export et suppression
Professional signing in securely with enterprise authentication

Une authentification conforme aux attentes de votre DSI

Des fondateurs solo aux déploiements entreprise — la même porte d'entrée sécurisée, avec des contrôles renforcés à mesure que vous scalez.

Sécurité des mots de passe renforcée.

Hachage bcrypt, verrouillage brute-force après échecs répétés et cookies de session HttpOnly contre le vol de jeton XSS.

Authentification à deux facteurs.

2FA TOTP optionnelle ajoute une seconde étape à la connexion — codes de votre app d'authentification, pas SMS.

SSO / SAML pour Enterprise.

Apportez votre fournisseur d'identité — Okta, Azure AD, Google Workspace — avec SSO SAML et OIDC.

Parlez-nous d'Enterprise
FAQ

Questions de sécurité, répondues.

Quelles mesures de sécurité Xpherium met-il en œuvre pour protéger mes données ?

Xpherium chiffre toutes les données en transit (TLS) et au repos (AES-256), s'exécute sur Google Cloud, isole chaque espace client au niveau application et base de données, et applique sécurité des mots de passe, 2FA optionnelle et SSO/SAML Enterprise. Les paiements sont entièrement gérés par Stripe, fournisseur PCI-DSS Niveau 1.

Xpherium utilise-t-il mes données pour entraîner des modèles IA ?

Non. Vos jeux de données, documents et questions ne sont jamais utilisés pour entraîner nos modèles IA ni ceux de tiers. Nous travaillons avec des fournisseurs IA commerciaux sous conditions enterprise interdisant l'entraînement sur le contenu client.

Où mes données sont-elles stockées ?

Vos données sont stockées sur Google Cloud aux États-Unis, chiffrées au repos avec AES-256. Les centres de données Google Cloud maintiennent les certifications SOC 2, ISO 27001 et ISO 27017.

Xpherium peut-il modifier les données de ma base connectée ?

Nous recommandons une connexion avec un utilisateur base en lecture seule. Les connecteurs SQL d'Intelligence Navigator sont conçus pour l'analyse — interroger vos données sur place plutôt que les copier.

Prenez-vous en charge SSO, SAML et l'authentification à deux facteurs ?

Oui. Intelligence Navigator prend en charge l'authentification par mot de passe sécurisée (bcrypt, verrouillage brute-force), 2FA TOTP optionnelle et SSO Enterprise via SAML/OIDC pour les grandes équipes.

Puis-je exporter ou supprimer mes données ?

Oui. Exportez vos données à tout moment, supprimez des fichiers ou jeux de données dans l'app ou demandez la suppression complète du compte.

Comment signaler une vulnérabilité de sécurité ?

Signalez les vulnérabilités via notre security.txt à xpherium.com/.well-known/security.txt. Nous prenons la divulgation responsable au sérieux.

Chercheurs en sécurité : security.txt · État du système

Une question de sécurité sans réponse ?

Notre équipe peut présenter notre architecture, gestion des données et programme de sécurité — ou compléter votre questionnaire vendor security.