Les acheteurs en conformité doivent faire confiance à leur fournisseur avant de faire confiance aux données. Cette page documente notre architecture de sécurité, nos engagements de protection des données et notre feuille de route de certification.

Les données de renseignement sont pseudonymisées avant stockage. Une violation de la base de données n'exposerait que des identifiants pseudonymisés, jamais les adresses de portefeuille.
Chaque résultat de contrôle est signé cryptographiquement (Ed25519) avec un identifiant d'instantané unique. Les rapports sont déterministes — régénérer à partir des mêmes données produit un document identique.
Infrastructure dédiée avec chiffrement intégral du disque au repos. Architecture de services isolée sur le réseau.
Authentification par jeton avec permissions restreintes. Limitation de débit et durcissement de sécurité sur chaque route.
Les données personnelles sont réduites au minimum dans tous les journaux et la supervision du système. Les adresses de portefeuille ne sont jamais écrites dans les sorties de diagnostic.
Supervision continue de l'état du système. Métriques en temps réel. Alertes sur la disponibilité du service et le débit de traitement.
Revérification par TOTP exigée pour les actions destructrices : révocation de clé API, retrait d'un membre d'équipe, export de données. Blocage par défaut en cas d'échec, débit limité.
Restreignez chaque clé API à des adresses IP ou des plages CIDR spécifiques. Les IP non autorisées sont rejetées au niveau de l'authentification avant tout traitement de données.
Alignée sur les cadres réglementaires dans lesquels évoluent nos clients.
Ce à quoi nous nous engageons contractuellement.
Objectif de disponibilité mensuelle sur l'API de filtrage. Crédit de service en cas de non-respect.
Durée d'indisponibilité maximale tolérable lors d'un incident régional. Procédure documentée, testée chaque mois.
Perte de données maximale lors d'un incident régional. Réplication de base de données et instantanés horaires.
Sauvegardes chiffrées quotidiennes conservées 32 jours. Restauration testée chaque trimestre sur un environnement propre.
Les scores de risque, les catégories de schémas détectés, les horodatages de contrôle et les identifiants d'adresse pseudonymisés. Les adresses soumises par les utilisateurs sont pseudonymisées dès l'ingestion.
Infrastructure hébergée dans l'UE. Stockage chiffré. Environnement dédié.
Les résultats de contrôle sont conservés pendant la durée de rétention de conformité définie par l'organisation (par défaut : 5 ans, configurable). Les organisations peuvent demander la suppression des données.
Nous interrogeons des sources de renseignement externes pendant les contrôles. Nous ne partageons votre historique de contrôles, vos listes d'adresses ou vos résultats avec aucun tiers.
Nous traitons les données sur la base de l'intérêt légitime pour la prévention de la criminalité financière (RGPD, art. 6, paragraphe 1, point f)). Un DPA est disponible sur demande. La liste des sous-traitants est tenue à jour.
Oui. Export complet de l'historique de contrôles via l'API ou le tableau de bord. Formats CSV et JSON disponibles.
La résidence des données est une clause de votre contrat, pas une simple option à cocher.
Région principale dans l'UE avec redondance multizone. Aucune réplication automatique des données hors de l'UE. Tout transfert transfrontalier nécessite le consentement écrit du client.
Toutes les bases de données, sauvegardes et stockages d'objets sont chiffrés au repos. Les clés sont renouvelées selon un calendrier publié et à chaque changement d'opérateur.
Chaque connexion entre le client, la périphérie et le cœur utilise TLS 1.3 ou une version supérieure. Préchargement HSTS, aucun repli vers des chiffrements obsolètes.
Les données de filtrage des clients ne quittent jamais notre infrastructure pour l'inférence de modèle. Les synthèses de schémas s'exécutent sur des modèles internes isolés.
Chaque service externe susceptible de traiter des données clients, répertorié par catégorie. Nous ne partageons jamais les données de filtrage des clients avec des fournisseurs tiers d'inférence IA.
| Catégorie de service | Finalité | Juridiction |
|---|---|---|
| Infrastructure d'hébergement | Calcul et stockage de production | UE |
| CDN mondial et WAF | Diffusion en périphérie, protection anti-DDoS, atténuation des bots | Multi-régions |
| Base de données principale | Historique de scoring client, registre d'audit, enregistrements principaux | UE |
| Cache en mémoire | Recherche sur chemin critique, files asynchrones, limitation de débit | UE |
| Entrepôt analytique | Analyse des liens de contrepartie | UE |
| Analyse de schémas par IA | Synthèses de schémas sur les données fournies par le client | UE · isolé |
| Données blockchain | Récupération de données blockchain | UE |
| Fournisseur d'e-mails transactionnels | E-mails de compte, d'alerte et de facturation (aucun marketing) | UE |
| Livraison via bot Telegram | Canal bot réservé aux clients du forfait Telegram | Région de l'utilisateur (Telegram) |
| Prestataire externe de test d'intrusion annuel | Tests de sécurité indépendants, prestataire renouvelé chaque année | UE ou États-Unis (accrédité CREST) |
| Partenaire de routage Travel Rule | Routage de messages IVMS101 entre VASP (optionnel) | UE |
| Prestataire de paiement | Facturation par carte pour les forfaits payants (crypto et virement ACH direct) | UE |
Les clients sont informés par écrit 30 jours avant toute modification de la liste des sous-traitants. La liste actuelle fait foi.
| Élément | Statut | Échéance |
|---|---|---|
| Audit SOC 2 Type I | En préparation | 2026 H2 |
| Test d'intrusion annuel | Cadrage | 2026 Q3 |
| Évaluation ISO 27001 | Prévu | 2027 |
| Modèle de DPA RGPD | Disponible | Now |
| Dossier d'évaluation fournisseur | Disponible sur demande | Now |
Si vous découvrez une faille de sécurité dans Sanctuary, nous voulons en être informés.
Nous n'engageons pas de poursuites contre les chercheurs agissant de bonne foi. politique de bug bounty
Ce qui se passe en cas de problème.
Nous accusons réception de tout incident de sécurité signalé sous 24 heures, quelle que soit sa gravité.
Les clients concernés sont notifiés sous 72 heures après confirmation de l'incident. Les clients significativement affectés reçoivent un rapport d'analyse écrit sous 14 jours.
Les incidents résolus sont résumés sur cette page avec la date, le périmètre et les mesures correctives, caviardés uniquement lorsqu'une enquête en cours l'exige.
Aucun incident de sécurité affectant les données clients n'a été signalé à ce jour. Cette entrée est mise à jour au fil de l'historique.
Envoyez les signalements de failles et toute autre correspondance de sécurité sensible au contact ci-dessous. Les envois chiffrés sont préférés.
Écrivez à [email protected] pour obtenir notre empreinte PGP actuelle et notre clé publique pour les envois chiffrés.
Voir security.txt →Les chercheurs agissant de bonne foi sont protégés par notre politique de bug bounty.
Acheteurs Enterprise : demandez nos réponses au questionnaire de sécurité, notre DPA, la liste des sous-traitants et la documentation d'infrastructure.