Skip to main content

Pack de Sécurité pour Prospects

Informations complètes sur la sécurité et la conformité pour les prospects entreprise

Dernière mise à jour : 29 septembre 2026

Merlain, nom commercial de DataAgents

Ce Pack de Sécurité fournit des informations complètes sur la posture de sécurité de Merlain, l'alignement en matière de conformité et les mesures de protection des données. Ce document est conçu pour les prospects entreprise effectuant des examens de sécurité.

Télécharger le Pack de Sécurité

Téléchargez une version PDF complète de ce Pack de Sécurité pour votre processus d'examen de sécurité.

Aperçu de la Sécurité

Merlain met en œuvre des contrôles de sécurité de niveau entreprise pour protéger les données des clients :

  • Chiffrement : TLS 1.2+ en transit, chiffrement au repos gĂ©rĂ© par notre hĂ©bergeur
  • ContrĂ´le d'Accès : Authentification JWT, 2FA disponible, RBAC, moindre privilège
  • Isolation des Locataires : Isolation logique et physique complète entre clients
  • Surveillance : Journalisation d'audit complète et surveillance de la sĂ©curitĂ©
  • RĂ©ponse aux Incidents : ProcĂ©dures documentĂ©es avec notification de violation dans les 72 heures
  • Sauvegarde & RĂ©cupĂ©ration : Sauvegardes automatisĂ©es avec RPO de 1 heure, RTO de 4 heures

Pour des informations détaillées, consultez notre page Sécurité & Conformité.

Architecture de Sécurité

L'architecture de sécurité de Merlain met en œuvre une défense en profondeur avec plusieurs couches de contrôles de sécurité :

Composants Clés de l'Architecture :

  • Frontend : Application React avec chiffrement HTTPS/TLS
  • Passerelle API : FastAPI avec authentification JWT et limitation de dĂ©bit
  • Serveur IA : Service gRPC avec chiffrement TLS
  • Base de DonnĂ©es : PostgreSQL avec isolation des locataires et chiffrement au repos
  • Stockage : Stockage objet chiffrĂ© avec versioning
  • Fournisseurs LLM : Connexions chiffrĂ©es Ă  OpenAI, Anthropic et autres fournisseurs

Un diagramme d'architecture de sécurité détaillé est disponible sur demande. Le diagramme montre les limites d'isolation des locataires, le flux de données, les points de chiffrement et les limites de stockage sans exposer de détails d'infrastructure sensibles.

Résumé des Contrôles SOC 2

Merlain met en œuvre des contrôles inspirés des critères SOC 2 de sécurité et de disponibilité. Les contrôles clés incluent :

Contrôles de Sécurité (CC) :

  • CC6 - ContrĂ´les d'Accès : Authentification JWT, 2FA, RBAC, isolation des locataires
  • CC7 - OpĂ©rations Système : Journalisation complète, surveillance, rĂ©ponse aux incidents
  • CC8 - Gestion des Changements : Revue de code, CI/CD, tests, procĂ©dures de retour en arrière

Contrôles de Disponibilité (A) :

  • A1 - Gestion de la CapacitĂ© : Mise Ă  l'Ă©chelle automatique, surveillance, planification de la capacitĂ©
  • A2/A3 - Sauvegarde & RĂ©cupĂ©ration : Sauvegardes automatisĂ©es, reprise après sinistre, tests de restauration

Note : Merlain ne détient pas de certification SOC 2. Nous mettons en œuvre et documentons des contrôles inspirés des critères SOC 2, et pouvons en fournir les preuves sur demande.

Garanties RGPD

Merlain est conforme au RGPD et traite les données personnelles conformément aux exigences du Règlement Général sur la Protection des Données de l'UE :

  • Droits des Personnes ConcernĂ©es : Support complet pour tous les droits RGPD (accès, rectification, effacement, portabilitĂ©, etc.)
  • Accord de Traitement des DonnĂ©es : DPA disponible pour signature
  • Registre des Sous-Traitants : Maintenu et disponible sur demande
  • Notification de Violation : ProcĂ©dures de notification dans les 72 heures
  • Conservation des DonnĂ©es : Politiques alignĂ©es sur les exigences RGPD
  • Protection de la Vie PrivĂ©e dès la Conception : ImplĂ©mentĂ©e dans toute la plateforme

Pour plus d'informations, consultez notre page RGPD & Accord de Traitement des Données et notre Politique de Confidentialité.

Sous-Traitants

Merlain utilise les sous-traitants suivants pour fournir nos services :

La liste complète et à jour de nos sous-traitants, avec leur finalité, les données concernées et leur localisation, est publiée sur notre page Sous-traitants.

Tous les sous-traitants sont liés par des accords de traitement des données et des exigences de sécurité. Nous maintenons un Registre des Sous-Traitants qui est disponible sur demande. Nous notifierons les clients de tout changement concernant les sous-traitants comme requis par notre DPA.

Demander des Informations Supplémentaires

Pour des informations de sécurité supplémentaires, des questionnaires de sécurité ou pour demander une documentation spécifique :

Délégué à la Protection des Données / Équipe Sécurité :
E-mail : privacy@merlain.ai
Adresse : Merlain, Sophia Antipolis, France

Ressources Supplémentaires

Ce Pack de Sécurité est effectif à partir du 16 janvier 2026 et est mis à jour régulièrement pour refléter notre posture de sécurité et notre alignement en matière de conformité actuels.

Nous utilisons des cookies pour améliorer votre expérience de navigation, servir des publicités ou du contenu personnalisé, et analyser notre trafic. En cliquant sur "Tout Accepter", vous consentez à notre utilisation des cookies.