Confiance & sécurité

Sécurité chez Custonic

Custonic traite des accords commerciaux sensibles. Nous prenons cette responsabilité avec la même rigueur que celle que nous demandons à nos clients d’apporter à leurs contrats. La sécurité n’est pas une fonctionnalité — c’est le fondement architectural.

Résidence des données UE par défautAES-256 au repos · TLS 1.3 en transitIsolation des tenants via PostgreSQL RLSAucune donnée client utilisée pour entraîner les modèles

Résidence des données dans l’UE

Toutes les données sont stockées et traitées au sein de l’Espace économique européen. Région Supabase UE et edge network Vercel en Europe. Aucune donnée ne quitte l’Europe sauf configuration explicite de votre part.

Toute l’infrastructure fonctionne en régions européennes. La base Supabase est hébergée à Francfort (eu-central-1). Les fonctions edge Vercel s’exécutent en Europe. Même notre analytique via PostHog est hébergée dans l’UE.

Nous avons sélectionné chaque fournisseur de notre stack précisément pour sa capacité à garantir une résidence des données en Europe, afin que nos clients n’aient pas à arbitrer entre vitesse d’exécution et confort réglementaire.

Aucune donnée n’est transférée hors de l’EEE à aucun moment de la chaîne de traitement, sauf si vous le configurez explicitement.

Chiffrement à chaque couche

TLS 1.3 en transit. AES-256 au repos. Les contrats téléversés sont chiffrés dans Supabase Storage avant même d’être écrits sur disque. L’accès est contrôlé par des politiques de row-level security.

Les contrats sont chiffrés avec AES-256 au repos dans Supabase Storage. Toutes les communications API utilisent TLS 1.3, et les connexions à la base sont également chiffrées.

Des empreintes SHA-256 sont calculées à l’import afin de vérifier l’intégrité et de détecter les doublons. Cela nous aide à confirmer que le document analysé est bien celui que vous avez soumis.

Nos contrôles de sécurité sont superposés : transport, stockage, accès base de données et garde-fous applicatifs se renforcent mutuellement au lieu de dépendre d’un seul périmètre.

Vos données ne servent jamais à entraîner l’IA

La politique API d’Anthropic garantit que le contenu contractuel envoyé pour analyse n’est ni conservé ni utilisé pour l’entraînement des modèles. Les données sont traitées puis supprimées. Vos accords restent les vôtres.

Nous utilisons l’API Claude d’Anthropic pour l’analyse contractuelle. Selon les conditions commerciales de l’API Anthropic, les données envoyées ne sont pas utilisées pour l’entraînement et ne sont pas retenues après traitement.

Le contenu contractuel est envoyé, analysé, puis les résultats structurés sont enregistrés dans votre compte. Le contenu brut n’est pas persisté dans les systèmes d’Anthropic à des fins d’amélioration du modèle.

Autrement dit, vos accords restent vos accords : ils sont traités pour produire des éclairages, pas absorbés dans un modèle généraliste.

Isolation des tenants au niveau base de données

Architecture multi-tenant avec isolation au niveau base de données. Même en cas de bug applicatif, les contrats d’une organisation ne peuvent jamais être consultés par une autre. Ce contrôle est imposé par les politiques PostgreSQL RLS.

Chaque table contenant des données liées à une organisation est protégée par des politiques PostgreSQL Row Level Security (RLS) qui imposent une isolation stricte entre tenants.

Même si le code applicatif comportait une erreur, la base de données elle-même empêche tout accès croisé entre organisations. C’est une approche de défense en profondeur : filtrage applicatif et enforcement base de données.

Pour des clients B2B, c’est essentiel : la vraie question de sécurité n’est pas seulement qui peut se connecter, mais ce que d’autres ne pourront jamais voir.

Journal d’audit complet

Chaque action — import, analyse, export, changement d’équipe — est journalisée avec horodatage, utilisateur et adresse IP. Conçu dès le départ pour une préparation SOC 2.

Toutes les actions importantes sont consignées dans un journal d’audit immuable : téléversements de contrats, analyses, modifications d’équipe, changements de paramètres et exports de données.

Chaque entrée enregistre l’utilisateur, l’action, l’horodatage, l’adresse IP et la ressource concernée, afin que votre équipe puisse reconstituer précisément qui a fait quoi, et quand.

Ce socle a été pensé pour la préparation à SOC 2 Type II dès le premier jour, et non ajouté a posteriori.

RGPD par architecture

Droit d’accès, de rectification, d’effacement et de portabilité de vos données. Design à cookies minimaux avec seuls les cookies d’authentification essentiels. Analytique via PostHog EU avec données anonymisées. Aucun tracker publicitaire tiers.

Custonic est conçu pour prendre en charge les droits des personnes concernées : accès, rectification, effacement et portabilité. Les obligations de confidentialité sont traitées comme des exigences produit.

L’usage des cookies est minimal et limité à l’authentification et à la gestion de session. Aucun cookie publicitaire tiers, aucune couche de tracking croisé cachée derrière un bandeau de consentement.

Notre politique de confidentialité est disponible dans toutes les langues prises en charge, et un DPA est disponible pour les clients Enterprise.

Des questions sur la sécurité ? Contactez security@custonic.com

Accès anticipé security-first

Rejoignez la liste d’attente si votre posture sur les données compte autant que la sortie IA

Nous échangeons avec des clients précoces qui ont besoin dès le départ d’une gestion des données Europe-first, d’une isolation des tenants et d’une analyse contractuelle explicable.