Sécurité et privacy

Airparser Trust Center

Sécurité, privacy, traitement des données par l'IA, sous-traitants et engagements légaux pour les équipes qui évaluent Airparser.

Des questions sécurité ou revue fournisseur ?

Contacter la sécurité

Aperçu du trust hub

Ce qu'Airparser protège et comment notre programme de sécurité est organisé.

Airparser traite des documents, des e-mails, des schémas d'extraction et des résultats structurés pour le compte de ses clients. Ce hub regroupe les pages sécurité, privacy, traitement des données par l'IA, sous-traitants, GDPR et DPA dans un centre navigable pour les revues client et fournisseur.

Documenté

Processor prêt pour GDPR

DPA disponible, SCC utilisées si nécessaire, fournisseur de calcul basé dans l'UE.

Contrôles contractuels

Aucun entraînement sur les données client

Airparser n'entraîne ni ne fine-tune de modèles sur les documents client.

Implémenté

Chiffrement par défaut

TLS 1.2+ en transit et chiffrement AES-256 au repos.

Détenues par les fournisseurs

Certifications des fournisseurs

Les principaux fournisseurs d'infrastructure et de service maintiennent des programmes de sécurité reconnus.

Security controls

Contrôles actuels, organisés pour les revues de sécurité.

Accès et authentification

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Hachage des mots de passe avec bcrypt (facteur de travail 12)

    En place
  • Authentification multifacteur à l'échelle de l'entreprise

    En place
  • Gestionnaire de mots de passe à l'échelle de l'entreprise

    En place
  • Accès selon le principe du moindre privilège, audité régulièrement

    En place
  • Chiffrement intégral du disque sur les ordinateurs des employés

    En place

Protection des données

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • TLS 1.2+ pour tout le trafic

    En place
  • Chiffrement AES-256 au repos

    En place
  • Stockage des documents chiffré sur Amazon S3

    En place
  • Paiements conformes PCI DSS (Stripe) — nous ne stockons jamais les données de carte

    En place
  • Rétention configurable, de 1 à 180 jours

    En place

Infrastructure

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Calcul Hetzner, certifié ISO/IEC 27001 (Allemagne)

    En place
  • Redondance sur deux sites indépendants

    En place
  • Pare-feux et segmentation réseau

    En place
  • Réseau privé entre les serveurs, inaccessible depuis l'extérieur

    En place
  • Correctifs réguliers des systèmes et dépendances

    En place
  • Déploiements blue/green et progressifs pour des mises en production sûres

    En place

Gestion des vulnérabilités

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Revue par les pairs avant chaque mise en production

    En place
  • Analyse statique continue et scan des dépendances

    En place
  • Scan de vulnérabilités automatisé, infrastructure et code

    En place
  • Suites de tests automatisées contre les régressions

    En place

Surveillance et journalisation

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Surveillance de l'infrastructure 24/7, alertes en temps réel

    En place
  • Agrégation centralisée des journaux

    En place
  • Journaux d'audit complets pour l'authentification, les accès et les actions système

    En place

Réponse aux incidents

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Procédures documentées de réponse aux incidents et d'escalade

    En place
  • Surveillance continue pour détecter les activités inhabituelles

    En place
  • Notification de violation sous 72 heures, si la loi l'exige

    En place

Reprise après sinistre et disponibilité

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Sauvegardes automatisées et régulières

    En place
  • Rotation fixe des sauvegardes (30 jours maximum)

    En place
  • Procédures documentées de reprise après sinistre et exercices périodiques

    En place
  • Bases de données distribuées pour la tolérance aux pannes

    En place

Sécurité organisationnelle

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Formation à la sécurité et à la confidentialité pour tous les employés

    En place
  • Obligations de confidentialité pour chaque employé

    En place
  • Sous-traitants sélectionnés selon nos normes de sécurité et de confidentialité

    En place

Conformité

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Conforme au RGPD ; DPA disponible pour chaque client

    En place
  • Clauses contractuelles types (SCC) pour les transferts internationaux

    En place
  • Nos fournisseurs d'infrastructure sont certifiés ISO/IEC 27001

    En place

IA et utilisation des données

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Clause contractuelle de non-entraînement avec chaque fournisseur d'IA

    En place
  • Communication chiffrée avec les fournisseurs d'IA

    En place
  • Vos données ne sont jamais vendues ni partagées

    En place

Ressources publiques

Informations de sécurité et de privacy disponibles aujourd'hui.

Juridique

Data Processing Agreement

DPA standard pour les clients utilisant Airparser comme processeur de données.

Public
Revue fournisseur

Liste des sous-traitants

Fournisseurs tiers actuels, finalités, pays des sociétés et ressources fournisseurs.

Public
Sécurité

Aperçu sécurité

Contrôles techniques et organisationnels décrits dans ce trust center.

Public
Sécurité IA

Traitement des données IA

Comment Airparser traite les données client avec l'OCR, les modèles d'extraction et les sous-traitants IA.

Public
Revue fournisseur

Questions sécurité

Pour les revues de sécurité client ou les contrôles spécifiques non couverts publiquement, contactez notre équipe.

Nous contacter

Build vs. trust platform

Plateforme trust-center tierce: point de décision

Maintenir ce trust center public maintenant, puis envisager une plateforme tierce lorsque les ventes enterprise demandent régulièrement des workflows de questionnaire, des éléments de contrôle ou un suivi de préparation aux audits.

Construire nous-mêmes maintenant

  • Chemin le plus rapide vers un trust center public crédible.
  • Aucun risque d'afficher des certifications qu'Airparser ne détient pas.
  • Garde le contenu public aligné avec le site existant et les pages SEO.
  • Bon choix tant que le hub public est la principale source d'information sécurité et privacy.

Adopter une plateforme plus tard

  • Utile lorsque les audits formels, assessments ou éléments de contrôle deviennent récurrents en vente.
  • Meilleur pour les accès sous NDA, les approbations acheteur et les workflows d'évidence.
  • Réduit le travail manuel de questionnaire lorsque les grands prospects posent les mêmes questions.

Toutes les pages trust

Navigation rapide pour les revues de sécurité.