Aller au contenu
Noxys
Noxys Trust Center

Contrôles de sécurité

Comment Noxys protège les données sur l'ensemble de la plateforme, en regard des familles de contrôles SOC 2, ISO 27001 et RGPD. Noxys ne détient pas à ce jour de certification SOC 2 ou ISO 27001 ; un audit est prévu.

Journalisation d'audit

Journal d'audit infalsifiable en ajout seul des décisions de politique, des actions d'administration et des accès aux données.

Isolation des locataires

Sécurité au niveau des lignes PostgreSQL appliquée à chaque table propre au locataire.

Chiffrement au repos et en transit

TLS 1.3, AES-256-GCM, clés KMS par locataire et chiffrement enveloppe X25519.

Limitation de débit et protection anti-DoS

Limites par locataire et par endpoint, appuyées par le WAF et la protection DDoS de Cloudflare.

Détection et classification des données personnelles

Détection basée sur Microsoft Presidio, enrichie de reconnaisseurs spécifiques à Noxys.

Minimisation des données

Hachage SHA-256 salé des prompts par défaut ; la conservation des données brutes est strictement optionnelle.