la confiance,par construction.
Chaque dossier de sécurité, de qualité et de sûreté isolé là où vivent les données, une piste d’audit que l’on ne peut pas contourner, et une IA qui propose mais ne décide jamais. Une seule adresse pour votre équipe de sécurité informatique, au lieu d’un énième questionnaire.
La base de données a le dernier mot.
Une seule base de données, chaque exploitant séparé. Si une couche cède, la suivante tient encore, et la couche la plus profonde est la base de données elle-même, pas un filtrage dans le code de l’application.
L’IA propose. Les personnes approuvent.
La première question d’une équipe de sécurité informatique est de savoir si l’IA peut modifier un dossier de sécurité. Elle ne le peut pas, ni seule ni par l’API. L’étape du processus et l’approbation sont réservées aux personnes.
Chaque écriture attend une personne. Lorsque l’IA veut modifier un dossier, elle s’arrête sur une carte d’approbation en un clic. Rien n’est écrit tant que quelqu’un ne l’a pas acceptée.
Les résultats incertains sont retenus. Une suggestion à faible confiance, ou hors de votre taxonomie, est mise en file d’attente pour une personne. Elle n’est jamais écrite en silence dans un dossier de sécurité.
Nous n’entraînons jamais de modèle sur vos données. eAviora n’exploite aucune chaîne d’entraînement de modèles, et les données des clients ne servent pas à améliorer notre IA pour qui que ce soit d’autre. Jamais.
Les déclarants restent protégés.
La protection de l’Annexe 19 de l’OACI est intégrée, et elle tient dans la file de travail, les notifications, le partage avec les partenaires et le copilote.
Signalement anonyme et confidentiel. Dans ces modes, l’identité est retirée du dossier dès l’écriture et masquée à toute lecture sous le niveau d’habilitation; en mode anonyme, elle est masquée pour tous, personnel d’eAviora compris.
Niveaux de protection avec habilitation nominative. Cinq niveaux (ouvert à l’organisation, membres du module seulement, personnes nommées seulement, confidentiel ou privilégié) : plus un dossier est classé haut, moins il a de lecteurs, et le niveau privilégié ne s’ouvre qu’à une habilitation explicite.
La protection tient jusque dans l’IA. Un compte rendu pour lequel vous n’êtes pas habilité n’existe tout simplement pas, même si vous le demandez au copilote.
Les leçons circulent, pas les déclarants. Un événement clôturé devient un bulletin dépersonnalisé : noms, immatriculations et dates effacés, et une personne l’approuve.
Isolées. Chiffrées. À vous.
Chaque dossier d’exploitant dans une seule région de stockage nommée, chiffré au repos et en transit, sauvegardé chaque jour, exportable à tout moment.
Une seule région de stockage. Chaque dossier d’exploitant, base de données et stockage de fichiers, dans une seule région nommée. Aucune donnée stockée en périphérie. La région est indiquée dans l’avenant sur le traitement des données (DPA), et non vendue comme une fonctionnalité.
Chiffrées au repos. AES-256 sur la base de données et sur chaque fichier stocké. Les clés d’API et les jetons de provisionnement sont conservés sous forme hachée et affichés en entier une seule fois, à la création; les secrets de signature des webhooks sont affichés une seule fois et conservés uniquement pour signer.
Chiffrées en transit. HTTPS avec sécurité de transport stricte, de la périphérie à l’origine. Le TLS se termine chez nos fournisseurs de périphérie, selon leur configuration de chiffrement publiée. Protection contre le déni de service en périphérie du réseau.
Sauvegardes physiques quotidiennes. Sept jours glissants de sauvegardes physiques quotidiennes, conservées dans la même région que la base de données.
Registre nominatif des sous-traitants. Chaque service qui touche à vos données est répertorié par catégorie, région et rôle, avec les noms des fournisseurs et les ententes en lien.
Exportation à la demande. Lancez une exportation complète à tout moment, dossiers et journal d’audit, en JSON ou en CSV. Aucune dépendance, aucun billet.
Ouverte, et gouvernée.
Connectez-vous comme le prévoit votre fournisseur d’identité, reliez vos systèmes et un assistant IA, sans jamais perdre un contrôle de gouvernance en chemin.
Authentification unique et SAML. Connexion avec Google, Microsoft ou Okta, ou avec votre fournisseur SAML. L’authentification unique peut être exigée pour tout l’exploitant.
Provisionnement SCIM. Arrivées et départs créés et supprimés automatiquement depuis votre annuaire, sans liste manuelle à tenir.
Clés d’accès et MFA. Clés d’accès résistantes à l’hameçonnage (Touch ID, Windows Hello, clés matérielles) ou codes d’application d’authentification, avec réinitialisation par un administrateur.
Gouvernance des sessions. Chaque utilisateur voit ses sessions actives et ses dernières connexions, et peut se déconnecter partout en un clic.
Webhooks signés. Chaque webhook est signé pour que le destinataire puisse le vérifier, et chaque destination est contrôlée contre une liste de blocage de sortie sécurisée.
Un seul chemin gouverné. L’API, le connecteur IA et le connecteur d’agents appliquent exactement les mêmes contrôles que l’écran. L’automatisation déplace les données, seule une personne approuve.
Pensée pour les audits de votre autorité.
La discipline qu’attend une autorité, appliquée par le système et vérifié sur la plateforme livrée, plutôt que laissée aux bonnes intentions.
Une piste que l’on ne peut pas contourner. Chaque modification écrit une entrée d’audit dans la même transaction que la modification elle-même. Inviolable de façon vérifiable, avec un visualiseur et une exportation en libre-service.
Une clôture impossible à simuler. Une barrière dégradée exige une action liée, le dossier ne peut pas être clôturé avant d’avoir passé une vérification d’efficacité, et le risque résiduel exige une dérogation cosignée par deux personnes.
SOC 2 Type I, en préparation. La préparation de SOC 2 Type I est en cours. Aucune certification n'est revendiquée aujourd'hui. Le Type II suit la période d'observation requise. Les contrôles tiennent d’eux-mêmes, par construction.
Conçu pour les autorités. Conçu pour soutenir les audits selon la Part 5 de la FAA, la Part-ORO de l’AESA (EASA), le RAC 107 de Transports Canada et l’Annexe 19 de l’OACI, vérifié sur la plateforme livrée.
Tout ce qu’un examen demande, au même endroit.
Pour votre équipe de sécurité informatique : la fiche sécurité. Pour les achats : le guide d’achat.
- 01 POURQUOI
- 02 LE VIRAGE
- 03 PLATEFORME
- 04 ÉVALUER
- 05 ADOPTER
Les réponses tiennent au grand jour. L’étape suivante est l’expérience : de la démo à la production.