Aller au contenu
Étape 04 · Évaluer · centre de confiance

la confiance,par construction.

Chaque dossier de sécurité, de qualité et de sûreté isolé là où vivent les données, une piste d’audit que l’on ne peut pas contourner, et une IA qui propose mais ne décide jamais. Une seule adresse pour votre équipe de sécurité informatique, au lieu d’un énième questionnaire.

La confiance en bref
5couches d’isolation
253tables isolées
AES-256chiffrement au repos
1région de stockage
Isolation entre clients

La base de données a le dernier mot.

Une seule base de données, chaque exploitant séparé. Si une couche cède, la suivante tient encore, et la couche la plus profonde est la base de données elle-même, pas un filtrage dans le code de l’application.

5
Couches d’isolation
253
Tables isolées par la base
0
Ligne sans votre exploitant
L1
Chaque requête vérifie qui la fait
Aucun point d’accès ne touche aux données sans un exploitant en contexte.
L2
Chaque interrogation porte votre exploitant
Un contrôle de compilation bloque tout nouveau point d’accès dépourvu du filtre.
L3
Les traitements en arrière-plan restent chez un seul exploitant
Le contexte est réinitialisé entre exploitants, même pour les rapports.
L4
Le chemin public est fermé par défaut
Une clé publique divulguée ne lit rien d’un exploitant à l’autre.
L5
La base de données refuse de franchir la ligne
Une interrogation sans votre exploitant renvoie zéro ligne, dès la base.
Gouvernance de l’IA

L’IA propose. Les personnes approuvent.

La première question d’une équipe de sécurité informatique est de savoir si l’IA peut modifier un dossier de sécurité. Elle ne le peut pas, ni seule ni par l’API. L’étape du processus et l’approbation sont réservées aux personnes.

Chaque écriture attend une personne. Lorsque l’IA veut modifier un dossier, elle s’arrête sur une carte d’approbation en un clic. Rien n’est écrit tant que quelqu’un ne l’a pas acceptée.

Les résultats incertains sont retenus. Une suggestion à faible confiance, ou hors de votre taxonomie, est mise en file d’attente pour une personne. Elle n’est jamais écrite en silence dans un dossier de sécurité.

Nous n’entraînons jamais de modèle sur vos données. eAviora n’exploite aucune chaîne d’entraînement de modèles, et les données des clients ne servent pas à améliorer notre IA pour qui que ce soit d’autre. Jamais.

NORTHGALE AIR · OPÉRATION SYNTHÉTIQUE
SMS-OCC-2026-0042EN ATTENTE D’APPROBATION
Classification OACIIA · 94 %
Perte de contrôle en vol (LOC-I), proposée
Niveau de risqueIA · 88 %
4C · Tolérable, à surveiller
Écriture au dossierHUMAIN
Retenue. Une personne accepte, modifie ou rejette. Rien n’est écrit d’ici là.
Culture juste, appliquée

Les déclarants restent protégés.

La protection de l’Annexe 19 de l’OACI est intégrée, et elle tient dans la file de travail, les notifications, le partage avec les partenaires et le copilote.

Signalement anonyme et confidentiel. Dans ces modes, l’identité est retirée du dossier dès l’écriture et masquée à toute lecture sous le niveau d’habilitation; en mode anonyme, elle est masquée pour tous, personnel d’eAviora compris.

Niveaux de protection avec habilitation nominative. Cinq niveaux (ouvert à l’organisation, membres du module seulement, personnes nommées seulement, confidentiel ou privilégié) : plus un dossier est classé haut, moins il a de lecteurs, et le niveau privilégié ne s’ouvre qu’à une habilitation explicite.

La protection tient jusque dans l’IA. Un compte rendu pour lequel vous n’êtes pas habilité n’existe tout simplement pas, même si vous le demandez au copilote.

Les leçons circulent, pas les déclarants. Un événement clôturé devient un bulletin dépersonnalisé : noms, immatriculations et dates effacés, et une personne l’approuve.

Où vivent les données

Isolées. Chiffrées. À vous.

Chaque dossier d’exploitant dans une seule région de stockage nommée, chiffré au repos et en transit, sauvegardé chaque jour, exportable à tout moment.

Une seule région de stockage. Chaque dossier d’exploitant, base de données et stockage de fichiers, dans une seule région nommée. Aucune donnée stockée en périphérie. La région est indiquée dans l’avenant sur le traitement des données (DPA), et non vendue comme une fonctionnalité.

Chiffrées au repos. AES-256 sur la base de données et sur chaque fichier stocké. Les clés d’API et les jetons de provisionnement sont conservés sous forme hachée et affichés en entier une seule fois, à la création; les secrets de signature des webhooks sont affichés une seule fois et conservés uniquement pour signer.

Chiffrées en transit. HTTPS avec sécurité de transport stricte, de la périphérie à l’origine. Le TLS se termine chez nos fournisseurs de périphérie, selon leur configuration de chiffrement publiée. Protection contre le déni de service en périphérie du réseau.

Sauvegardes physiques quotidiennes. Sept jours glissants de sauvegardes physiques quotidiennes, conservées dans la même région que la base de données.

Registre nominatif des sous-traitants. Chaque service qui touche à vos données est répertorié par catégorie, région et rôle, avec les noms des fournisseurs et les ententes en lien.

Exportation à la demande. Lancez une exportation complète à tout moment, dossiers et journal d’audit, en JSON ou en CSV. Aucune dépendance, aucun billet.

Ouverte par conception

Ouverte, et gouvernée.

Connectez-vous comme le prévoit votre fournisseur d’identité, reliez vos systèmes et un assistant IA, sans jamais perdre un contrôle de gouvernance en chemin.

Authentification unique et SAML. Connexion avec Google, Microsoft ou Okta, ou avec votre fournisseur SAML. L’authentification unique peut être exigée pour tout l’exploitant.

Provisionnement SCIM. Arrivées et départs créés et supprimés automatiquement depuis votre annuaire, sans liste manuelle à tenir.

Clés d’accès et MFA. Clés d’accès résistantes à l’hameçonnage (Touch ID, Windows Hello, clés matérielles) ou codes d’application d’authentification, avec réinitialisation par un administrateur.

Gouvernance des sessions. Chaque utilisateur voit ses sessions actives et ses dernières connexions, et peut se déconnecter partout en un clic.

Webhooks signés. Chaque webhook est signé pour que le destinataire puisse le vérifier, et chaque destination est contrôlée contre une liste de blocage de sortie sécurisée.

Un seul chemin gouverné. L’API, le connecteur IA et le connecteur d’agents appliquent exactement les mêmes contrôles que l’écran. L’automatisation déplace les données, seule une personne approuve.

Conçue pour être auditée

Pensée pour les audits de votre autorité.

La discipline qu’attend une autorité, appliquée par le système et vérifié sur la plateforme livrée, plutôt que laissée aux bonnes intentions.

Une piste que l’on ne peut pas contourner. Chaque modification écrit une entrée d’audit dans la même transaction que la modification elle-même. Inviolable de façon vérifiable, avec un visualiseur et une exportation en libre-service.

Une clôture impossible à simuler. Une barrière dégradée exige une action liée, le dossier ne peut pas être clôturé avant d’avoir passé une vérification d’efficacité, et le risque résiduel exige une dérogation cosignée par deux personnes.

SOC 2 Type I, en préparation. La préparation de SOC 2 Type I est en cours. Aucune certification n'est revendiquée aujourd'hui. Le Type II suit la période d'observation requise. Les contrôles tiennent d’eux-mêmes, par construction.

Conçu pour les autorités. Conçu pour soutenir les audits selon la Part 5 de la FAA, la Part-ORO de l’AESA (EASA), le RAC 107 de Transports Canada et l’Annexe 19 de l’OACI, vérifié sur la plateforme livrée.

Vérification préalable

Tout ce qu’un examen demande, au même endroit.

L’isolation dans la base de données.Sécurité au niveau des lignes, et non filtrage dans le code de l’application. Un exploitant ne peut jamais lire les données d’un autre.
Nous n’entraînons jamais de modèle sur vos données.Les données des clients ne servent pas à améliorer notre IA pour qui que ce soit d’autre. Jamais.
SOC 2 Type I en préparation.Nous ne revendiquons pas une certification que nous ne détenons pas. Les contrôles tiennent par construction.
  1. 01 POURQUOI
  2. 02 LE VIRAGE
  3. 03 PLATEFORME
  4. 04 ÉVALUER
  5. 05 ADOPTER
Étape suivante
05 · L'adopter

Les réponses tiennent au grand jour. L’étape suivante est l’expérience : de la démo à la production.