Sécurité.
Mis à jour le 13 juillet 2026
1. Architecture
ConnXL est divisé en un plan de contrôle que nous exploitons et un plan de données que vous exploitez. Le tableau de bord définit les fonctions, les utilisateurs et les connexions ; la passerelle exécute les requêtes au sein de votre réseau et fournit les résultats directement au complément. Les données au niveau des lignes ne transitent jamais par l'infrastructure ConnXL.
2. La passerelle
La passerelle s'exécute sur votre infrastructure et n'établit que des connexions sortantes — aucune règle de pare-feu entrante, aucun port exposé vers nous. Elle s'authentifie auprès du plan de contrôle par TLS mutuel : lors de l'enrôlement, elle échange un jeton à usage unique contre un certificat client émis par notre autorité de certification privée, puis présente ce certificat à chaque connexion. Les certificats sont propres à chaque passerelle et peuvent être révoqués instantanément. La passerelle récupère la configuration plutôt que d'accepter des envois. Arrêtez la passerelle, et tout service s'arrête avec elle.
3. Gestion des secrets
Les identifiants de connexion sont chiffrés avec AES-256-GCM dès qu'ils sont enregistrés, stockés chiffrés au repos, et communiqués uniquement à votre passerelle au moment de l'exécution. Ils ne sont jamais réaffichés dans leur intégralité, jamais écrits dans les journaux, et l'accès à ceux-ci est limité à ce qui est nécessaire pour exploiter le Service.
4. Identité et accès
La connexion est fédérée via GitLab, Google, Microsoft ou LinkedIn — il n'y a aucun mot de passe ConnXL à hameçonner ou à divulguer. L'accès est basé sur les rôles et limité à chaque organisation, les administrateurs peuvent suspendre des membres instantanément, et les sessions expirent automatiquement.
5. Chiffrement
TLS 1.2 ou supérieur protège chaque connexion, y compris le trafic entre le complément et la passerelle au sein de votre réseau. La configuration et les secrets sont chiffrés au repos avec AES-256-GCM.
6. Sécurité opérationnelle
L'accès en production respecte le principe du moindre privilège, chaque action administrative est journalisée, et les changements d'infrastructure sont définis sous forme de code et revus avant leur mise en production.
7. Disponibilité
Le plan de contrôle s'exécute sur une infrastructure cloud avec des sauvegardes régulières. Comme le service a lieu dans votre réseau, une panne du plan de contrôle n'affecte que les changements de configuration — les fonctions existantes continuent de fonctionner à partir de la configuration mise en cache de la passerelle.
8. Conformité
Nous ne détenons pas actuellement de certification SOC 2 ni de certification de sécurité tierce équivalente — les pratiques décrites sur cette page reflètent nos contrôles réels, et cette page est mise à jour au fur et à mesure de leur évolution. Si votre organisation est soumise au RGPD ou à une réglementation similaire sur la protection des données, contactez-nous pour discuter d'un accord de traitement des données.
9. Divulgation des vulnérabilités
Nous encourageons la divulgation coordonnée. Signalez les problèmes à contacto@innmotrix.com — nous accusons réception des signalements dans un délai d'un jour ouvrable et vous tenons informé jusqu'à la résolution. Nous n'engageons aucune action en justice pour la recherche menée de bonne foi.