Contrôles de sécurité
Comment Noxys protège les données sur l'ensemble de la plateforme, en regard des familles de contrôles SOC 2, ISO 27001 et RGPD. Noxys ne détient pas à ce jour de certification SOC 2 ou ISO 27001 ; un audit est prévu.
Journalisation d'audit
Journal d'audit infalsifiable en ajout seul des décisions de politique, des actions d'administration et des accès aux données.
Isolation des locataires
Sécurité au niveau des lignes PostgreSQL appliquée à chaque table propre au locataire.
Chiffrement au repos et en transit
TLS 1.3, AES-256-GCM, clés KMS par locataire et chiffrement enveloppe X25519.
Limitation de débit et protection anti-DoS
Limites par locataire et par endpoint, appuyées par le WAF et la protection DDoS de Cloudflare.
Détection et classification des données personnelles
Détection basée sur Microsoft Presidio, enrichie de reconnaisseurs spécifiques à Noxys.
Minimisation des données
Hachage SHA-256 salé des prompts par défaut ; la conservation des données brutes est strictement optionnelle.