Sécurité de niveau entreprise
La façon sécurisée de mettre l'IA au service de vos données
Chiffré partout, isolé par conception, et jamais utilisé pour entraîner l'IA — construit sur Google Cloud avec authentification entreprise.
Gratuit à vie · Sans carte · Plans payants dès 23,99 $/mois
Confiance et conformité
Construit sur des normes que vous reconnaissez
Google Cloud
Enterprise infrastructure
AES-256 + TLS
Encrypted everywhere
GDPR & CCPA
Privacy-first practices
PCI-DSS
Payments via Stripe
SSO / SAML
Enterprise identity
2FA
Optional two-factor auth
Password security
Bcrypt + lockout protection

Chaque analyse s'exécute dans des garde-fous
Dès que vous cliquez sur Exécuter, chaque étape est authentifiée, limitée à votre espace de travail et journalisée — y compris chaque appel IA.
Isolé à chaque requête.
L'isolation locataire est appliquée au niveau application et base de données — vos jeux de données et résultats ne sont jamais visibles par un autre client.
Une IA qui n'apprend jamais de vous.
L'IA génère des insights à partir de vos données mais ne s'entraîne jamais dessus — garanti par des conditions API enterprise avec nos fournisseurs de modèles.
Vous possédez les résultats.
Dashboards, rapports et caches appartiennent à votre compte — exportez-les à tout moment ou supprimez-les définitivement.
Défense en profondeur,
activée par défaut
Pas de page de paramètres de sécurité à mal configurer — chiffrement, isolation et politiques d'utilisation des données sont appliqués sur toute la plateforme pour chaque client.
Chiffré partout - AES-256 au repos sur Google Cloud, TLS en transit à chaque étape — navigateur, base, connecteur et appel IA.
Les cartes ne nous touchent jamais - Stripe — fournisseur PCI-DSS Niveau 1 — gère chaque paiement. Les données de carte n'atteignent jamais les serveurs Xpherium.
Vos données, vos conditions - Exportez à tout moment, supprimez sur demande, jamais vendues ni partagées — conforme RGPD et CCPA.

Une authentification conforme aux attentes de votre DSI
Des fondateurs solo aux déploiements entreprise — la même porte d'entrée sécurisée, avec des contrôles renforcés à mesure que vous scalez.
Sécurité des mots de passe renforcée.
Hachage bcrypt, verrouillage brute-force après échecs répétés et cookies de session HttpOnly contre le vol de jeton XSS.
Authentification à deux facteurs.
2FA TOTP optionnelle ajoute une seconde étape à la connexion — codes de votre app d'authentification, pas SMS.
SSO / SAML pour Enterprise.
Apportez votre fournisseur d'identité — Okta, Azure AD, Google Workspace — avec SSO SAML et OIDC.
Questions de sécurité, répondues.
Quelles mesures de sécurité Xpherium met-il en œuvre pour protéger mes données ?
Xpherium chiffre toutes les données en transit (TLS) et au repos (AES-256), s'exécute sur Google Cloud, isole chaque espace client au niveau application et base de données, et applique sécurité des mots de passe, 2FA optionnelle et SSO/SAML Enterprise. Les paiements sont entièrement gérés par Stripe, fournisseur PCI-DSS Niveau 1.
Xpherium utilise-t-il mes données pour entraîner des modèles IA ?
Non. Vos jeux de données, documents et questions ne sont jamais utilisés pour entraîner nos modèles IA ni ceux de tiers. Nous travaillons avec des fournisseurs IA commerciaux sous conditions enterprise interdisant l'entraînement sur le contenu client.
Où mes données sont-elles stockées ?
Vos données sont stockées sur Google Cloud aux États-Unis, chiffrées au repos avec AES-256. Les centres de données Google Cloud maintiennent les certifications SOC 2, ISO 27001 et ISO 27017.
Xpherium peut-il modifier les données de ma base connectée ?
Nous recommandons une connexion avec un utilisateur base en lecture seule. Les connecteurs SQL d'Intelligence Navigator sont conçus pour l'analyse — interroger vos données sur place plutôt que les copier.
Prenez-vous en charge SSO, SAML et l'authentification à deux facteurs ?
Oui. Intelligence Navigator prend en charge l'authentification par mot de passe sécurisée (bcrypt, verrouillage brute-force), 2FA TOTP optionnelle et SSO Enterprise via SAML/OIDC pour les grandes équipes.
Puis-je exporter ou supprimer mes données ?
Oui. Exportez vos données à tout moment, supprimez des fichiers ou jeux de données dans l'app ou demandez la suppression complète du compte.
Comment signaler une vulnérabilité de sécurité ?
Signalez les vulnérabilités via notre security.txt à xpherium.com/.well-known/security.txt. Nous prenons la divulgation responsable au sérieux.
Chercheurs en sécurité : security.txt · État du système
Une question de sécurité sans réponse ?
Notre équipe peut présenter notre architecture, gestion des données et programme de sécurité — ou compléter votre questionnaire vendor security.