Aller au contenu principal
Connexion
Apus Platform

Sécurité et conformité de niveau entreprise.

Vos données vous appartiennent — protégées en profondeur, prêtes pour les exigences les plus strictes.

Sécurité de niveau entreprise

Approche de sécurité multicouche
Défense en profondeur à chaque couche du système.
Chiffrement en transit (TLS)
TLS pour les données en transit.
Contrôle des accès et journaux d'audit
Permissions granulaires ; la portée des journaux est indiquée dans Conformité ci-dessous.
ISO 27001 (en cours de certification) et conformité RGPD
La certification ISO 27001 est en cours ; le RGPD est un cadre de conformité, pas une certification.
Le journal couvre aussi les actions de l'IA
Chaque exécution d'agent est journalisée : quel agent, sur délégation de qui, les données de quelle entité, et qui a validé.

Sauvegarde et reprise

Sauvegarde continue
Les données sont sauvegardées en continu, selon le cycle prévu à votre contrat.
Redondance multi-sites
Avec les déploiements SaaS : données réparties, résilientes aux pannes en un point unique.
Objectif de temps de reprise (RTO)
Temps de rétablissement du service garanti.
Objectif de point de reprise (RPO)
Perte de données maximale bornée.
Plan de continuité d'activité (PCA)
Maintient les opérations en cas d'incident.
ENGAGEMENTS DE SERVICE

SLA d'exploitation — un engagement contractuel, pas une promesse verbale.

Les niveaux précis — disponibilité, délais de réponse par gravité d'incident, objectifs de reprise — figurent dans le contrat de service et l'annexe SLA de chaque offre de support.

Disponibilité cible (SaaS)
99,99 %

Objectif de disponibilité du service pour les déploiements SaaS — inscrit au contrat, pas un slogan.

Classification des incidents
P1–P4

Chaque incident est classé selon son impact ; chaque niveau a un délai de réponse cible selon l'offre de support.

Reprise
RTO / RPO

Objectifs contractuels de temps et de point de reprise — le dispositif de sauvegarde est décrit ci-dessus.

Les trois niveaux de support SaaS et la classification P1–P4 sont décrits sur la page Tarifs ; l'annexe SLA détaillée est fournie avec le devis.

Ce que nous ne garantissons PAS

  • La disponibilité en on-premise — cette infrastructure est la vôtre ; nous ne pouvons pas la mesurer ni nous engager à votre place.
  • Zéro perte de données absolue ou migration sans interruption — nous nous engageons sur le mécanisme (rapprochement, marche en parallèle, fenêtre de bascule convenue), pas sur une promesse absolue.
  • Les incidents hors du périmètre de service — systèmes tiers, réseau, ou changements faits par vos équipes.
  • Le chiffre de 99,99 % est un OBJECTIF contractuel — nous ne publions pas encore de page d'état, ce n'est donc pas une mesure vérifiable publiquement.
CONFORMITÉ

Prêt pour les normes internationales.

ISO/IEC 27001
En cours de certification
Chiffrement en transit
Oui · TLS sur tous les canaux publics
Journaux d'audit
Partiel · Écrits au niveau applicatif ; l'immuabilité au niveau base de données est en cours de déploiement
RGPD
Partiel · Cadre de conformité auto-évalué — pas encore d'audit indépendant
SOUVERAINETÉ DES DONNÉES

Les données restent dans votre entreprise — à votre façon.

On-premise, transfert du code source et IA interne — les données sensibles ne quittent jamais votre système.

On-premise

Installé sur votre infrastructure — les données restent dans votre entreprise.

Transfert du code source

Devenez propriétaire de la couche métier, sans dépendance à un fournisseur.

IA interne

L'IA interne empêche les données sensibles de quitter le système.

Besoin d'une documentation de sécurité détaillée ?

Téléchargez la présentation de la sécurité ou contactez directement l'équipe sécurité d'Apus.

Contacter l'équipe sécurité

Téléchargez la présentation de la sécurité via le bouton ci-dessus ; le DPA est publié sur la page Mentions légales.

Signaler une vulnérabilité de sécurité : security@apuscorp.com

noindex