Sécurité et confiance
Une sécurité pensée pour
les données de project finance
Nepsis traite des datarooms, des modèles financiers et des contrats de projets énergétiques. Voici comment nous les protégeons.
Sécurité et confiance
Nepsis traite des datarooms, des modèles financiers et des contrats de projets énergétiques. Voici comment nous les protégeons.
Notre audit SOC 2 Type II est en cours, au regard des Trust Services Criteria de l'AICPA pour la sécurité, la disponibilité et la confidentialité.
Bastion surveille nos contrôles en continu, pas seulement au moment de l'audit.
Vos données ne servent jamais à entraîner ou à affiner des modèles d'IA. Ni par Nepsis, ni par nos fournisseurs de modèles. Des modèles à zéro rétention des données sont aussi disponibles : vos documents sont traités pour votre requête, puis effacés.
Vos équipes IT et juridiques décident quelle IA peut traiter vos documents. Indiquez-nous vos règles : traitement dans l'UE uniquement, liste de fournisseurs autorisés, modèles à zéro rétention des données uniquement. Nous configurons votre espace de travail en conséquence, et chaque requête IA est orientée vers un modèle qui les respecte. Vous restez dans le cadre de vos politiques.
Chaque accès à votre espace de travail est journalisé et visible en temps réel par vos administrateurs : quel utilisateur a ouvert quel document, et à quel moment. C'est votre piste d'audit, pas la nôtre.
Des cabinets de sécurité indépendants réalisent un test d'intrusion de l'ensemble de la plateforme une fois par an. Nous partons d'une posture assume-breach : supposer qu'un attaquant est déjà à l'intérieur, puis fermer chaque chemin qu'il pourrait emprunter.
La production et les sauvegardes tournent sur AWS à Francfort, en Allemagne. Les données au repos restent dans l'Union européenne.
Les données client sont toutes les données que vous considérez comme vos propres données confidentielles. Cela couvre les documents et données que vous confiez à Nepsis pour stockage ou traitement, et tout ce qui en est issu lorsque vous utilisez Nepsis : données extraites, analyses, documents générés. Elles relèvent de notre niveau de classification le plus élevé, Customer Confidential, et sont protégées en conséquence. Les coordonnées professionnelles de base, comme votre nom et votre email professionnel, sont classées à part.
Nous sommes actuellement en cours d'audit. Contactez-nous à contact@nepsis.co pour savoir où nous en sommes.
Non. Ni Nepsis, ni nos fournisseurs de modèles. Des modèles à zéro rétention des données sont aussi disponibles.
Sur AWS à Francfort, en Allemagne, pour la production comme pour les sauvegardes.
Oui, par espace de travail. Contactez-nous pour le configurer.
Vous avez trouvé une vulnérabilité ? Même adresse. Nous répondons sous deux jours ouvrés.