Pack de Sécurité pour Prospects
Informations complètes sur la sécurité et la conformité pour les prospects entreprise
Dernière mise à jour : 29 septembre 2026
Merlain, nom commercial de DataAgents
Ce Pack de Sécurité fournit des informations complètes sur la posture de sécurité de Merlain, l'alignement en matière de conformité et les mesures de protection des données. Ce document est conçu pour les prospects entreprise effectuant des examens de sécurité.
Télécharger le Pack de Sécurité
Téléchargez une version PDF complète de ce Pack de Sécurité pour votre processus d'examen de sécurité.
Aperçu de la Sécurité
Merlain met en œuvre des contrôles de sécurité de niveau entreprise pour protéger les données des clients :
- Chiffrement : TLS 1.2+ en transit, chiffrement au repos géré par notre hébergeur
- Contrôle d'Accès : Authentification JWT, 2FA disponible, RBAC, moindre privilège
- Isolation des Locataires : Isolation logique et physique complète entre clients
- Surveillance : Journalisation d'audit complète et surveillance de la sécurité
- Réponse aux Incidents : Procédures documentées avec notification de violation dans les 72 heures
- Sauvegarde & Récupération : Sauvegardes automatisées avec RPO de 1 heure, RTO de 4 heures
Pour des informations détaillées, consultez notre page Sécurité & Conformité.
Architecture de Sécurité
L'architecture de sécurité de Merlain met en œuvre une défense en profondeur avec plusieurs couches de contrôles de sécurité :
Composants Clés de l'Architecture :
- Frontend : Application React avec chiffrement HTTPS/TLS
- Passerelle API : FastAPI avec authentification JWT et limitation de débit
- Serveur IA : Service gRPC avec chiffrement TLS
- Base de Données : PostgreSQL avec isolation des locataires et chiffrement au repos
- Stockage : Stockage objet chiffré avec versioning
- Fournisseurs LLM : Connexions chiffrées à OpenAI, Anthropic et autres fournisseurs
Un diagramme d'architecture de sécurité détaillé est disponible sur demande. Le diagramme montre les limites d'isolation des locataires, le flux de données, les points de chiffrement et les limites de stockage sans exposer de détails d'infrastructure sensibles.
Résumé des Contrôles SOC 2
Merlain met en œuvre des contrôles inspirés des critères SOC 2 de sécurité et de disponibilité. Les contrôles clés incluent :
Contrôles de Sécurité (CC) :
- CC6 - Contrôles d'Accès : Authentification JWT, 2FA, RBAC, isolation des locataires
- CC7 - Opérations Système : Journalisation complète, surveillance, réponse aux incidents
- CC8 - Gestion des Changements : Revue de code, CI/CD, tests, procédures de retour en arrière
Contrôles de Disponibilité (A) :
- A1 - Gestion de la Capacité : Mise à l'échelle automatique, surveillance, planification de la capacité
- A2/A3 - Sauvegarde & Récupération : Sauvegardes automatisées, reprise après sinistre, tests de restauration
Note : Merlain ne détient pas de certification SOC 2. Nous mettons en œuvre et documentons des contrôles inspirés des critères SOC 2, et pouvons en fournir les preuves sur demande.
Garanties RGPD
Merlain est conforme au RGPD et traite les données personnelles conformément aux exigences du Règlement Général sur la Protection des Données de l'UE :
- Droits des Personnes Concernées : Support complet pour tous les droits RGPD (accès, rectification, effacement, portabilité, etc.)
- Accord de Traitement des Données : DPA disponible pour signature
- Registre des Sous-Traitants : Maintenu et disponible sur demande
- Notification de Violation : Procédures de notification dans les 72 heures
- Conservation des Données : Politiques alignées sur les exigences RGPD
- Protection de la Vie Privée dès la Conception : Implémentée dans toute la plateforme
Pour plus d'informations, consultez notre page RGPD & Accord de Traitement des Données et notre Politique de Confidentialité.
Sous-Traitants
Merlain utilise les sous-traitants suivants pour fournir nos services :
La liste complète et à jour de nos sous-traitants, avec leur finalité, les données concernées et leur localisation, est publiée sur notre page Sous-traitants.
Tous les sous-traitants sont liés par des accords de traitement des données et des exigences de sécurité. Nous maintenons un Registre des Sous-Traitants qui est disponible sur demande. Nous notifierons les clients de tout changement concernant les sous-traitants comme requis par notre DPA.
Demander des Informations Supplémentaires
Pour des informations de sécurité supplémentaires, des questionnaires de sécurité ou pour demander une documentation spécifique :
Délégué à la Protection des Données / Équipe Sécurité :
E-mail : privacy@merlain.ai
Adresse : Merlain, Sophia Antipolis, France
Ressources Supplémentaires
- Page Sécurité & Conformité - Informations de sécurité détaillées
- Politique de Confidentialité - Comment nous collectons, utilisons et protégeons les données
- RGPD & Accord de Traitement des Données - Conformité RGPD et DPA
- Conditions d'Utilisation - Nos conditions générales
Ce Pack de Sécurité est effectif à partir du 16 janvier 2026 et est mis à jour régulièrement pour refléter notre posture de sécurité et notre alignement en matière de conformité actuels.