Skip to content

Où se trouvent vos données, et qui peut les atteindre

Les réponses qu’une revue de sécurité demande, dans l’ordre où elle les demande.

Rien ne change tant qu’une personne ne l’a pas dit.

Vous tenez la plume

L’IA lit, explique et propose. Tout ce qu’elle suggère arrive sous forme de fiche qui passe par la même approbation qu’utiliserait une personne, avec les mêmes règles de signature et de double contrôle. Publier crée toujours une nouvelle copie plutôt que d’écraser votre travail.

Où cela tourne, et qui en décide

L’édition hébergée tourne sur une infrastructure dédiée, dans un cloud et une région que vous choisissez, avec un pare-feu applicatif web devant. L’Enterprise License est le même conteneur, posé dans n’importe quel grand cloud que vous exploitez déjà, ou dans votre propre réseau. La résidence reste votre décision. Les quatre faits ci-dessous sont la forme du déploiement, pas ses coordonnées.

Un seul conteneur supervisé
Le service tourne comme une stack Docker Swarm. Un seul point d’entrée publié se tient devant toute la plateforme. Chaque outil gouverné est lié à l’interface loopback à l’intérieur de la machine. Seule la passerelle qui le supervise peut l’atteindre.
Un pare-feu applicatif web devant
Le trafic passe par un pare-feu applicatif web open-appsec en mode bloquant avant que le service ne le voie. C’est la première chose que rencontre toute tentative de sondage.
Le cloud est votre décision
C’est un seul conteneur sur une infrastructure ordinaire. Il se pose dans n’importe quel grand cloud que vous utilisez déjà, ou dans votre propre réseau. Lequel, c’est vous qui le fixez, pas le produit.

Connecter un entrepôt sans céder l’accès en écriture.

Lecture seule, par construction

Les connecteurs ne contiennent aucune méthode d’écriture. Un accès en lecture seule est tout ce dont TabTotal a besoin. Ce que votre rôle ne peut pas voir, Boreon ne le voit pas non plus.

Qui peut y accéder, et pour combien de temps

L’identité est soit la nôtre, soit la vôtre, et un changement d’accès prend effet pendant que vous en parlez encore.

  1. Deux facteurs, ou votre propre fournisseur

    Connectez-vous avec un nom d’utilisateur et un mot de passe gérés, plus une application d’authentification obligatoire. Ou utilisez SAML 2.0 avec le fournisseur d’identité que votre organisation exploite déjà. Les deux restent disponibles. L’authentification unique est livrée inactive tant qu’un administrateur n’a pas connecté de fournisseur.

  2. Une organisation, un fournisseur d’identité

    Les connexions sont indexées par domaine d’e-mail. Une adresse professionnelle se résout vers le propre fournisseur de cette organisation, et l’assertion est vérifiée contre le propre certificat de cette organisation. Une assertion signée pour un client ne peut jamais créer une session pour un autre.

  3. Des rôles relus à chaque requête

    Les droits d’administration sont relus dans l’annuaire à chaque utilisation. Un rôle ne voyage jamais dans un jeton. Il n’y a pas de copie en cache qui attend d’expirer.

  4. Un changement d’accès prend effet à la requête suivante

    Désactivez une personne, changez un mot de passe ou réinitialisez un authentificateur. Chaque session active qu’elle détient se termine à sa prochaine utilisation, pas à l’expiration du jeton.

  5. Deux minuteurs, en même temps

    Une session se ferme d’elle-même après une demi-heure d’inactivité. Un plafond séparé y met fin après douze heures, quelle qu’ait été la journée. L’activité fait glisser le premier minuteur et laisse le second où il était.

Ce qu’il advient de vos identifiants

Ils restent sur le serveur, le temps d’une session, et le navigateur n’en voit jamais un.

Vos secrets restent sur le serveur

Votre jeton Tableau et chaque identifiant d’entrepôt restent sur le serveur. Ils sont conservés le temps de la session. La page reçoit deux choses : si vous êtes connecté, et quelle adresse vous avez utilisée.

Conservé le temps d’une session, et parti avec elle

Un identifiant fourni pour une session vit en mémoire pour cette session. C’est ainsi que le logiciel est construit, pas une politique de conservation.

Tout ce qui est stocké est chiffré et jamais renvoyé

Un identifiant que vous choisissez de conserver est chiffré au repos. La clé est créée pour ce seul usage. Le fichier est écrit en une seule étape, avec des droits réservés au propriétaire, et listé par son nom. La console vous montre qu’il existe, et jamais ce qu’il est.

Lecture seule, par construction

Les connecteurs d’entrepôt ne contiennent aucune méthode d’écriture. Un accès en lecture seule est tout ce dont TabTotal a besoin. Le produit voit ce que voit votre propre rôle, et pas davantage.

Vos permissions, héritées et jamais élargies

Vous vous connectez à Tableau avec votre propre jeton. Vos propres permissions s’appliquent, et le produit lit ce que vous pouvez lire.

Cela dépend de la machine de qui il s’agit

La plus grande partie d’un questionnaire pour service hébergé ne s’applique pas à un logiciel qui tourne dans votre propre réseau. Choisissez la colonne que vous examinez.

Boreon’s TabTotal Cloud

Boreon exploite le service sur une infrastructure qu’il fait tourner pour vous, et est le sous-traitant pour ce que vous y mettez.

  • Une infrastructure dédiée, derrière un pare-feu applicatif web en mode bloquant.
  • Le conteneur tourne sous un compte utilisateur ordinaire, jamais en root.
  • Des en-têtes de sécurité sur chaque réponse. Chaque changement porte un jeton de requête lié à votre session.
  • La connexion est limitée en fréquence, et verrouillée par compte et par adresse.
  • La liste publiée des sous-traitants s’applique ici.

Enterprise License

Le même logiciel tourne dans votre propre réseau. Votre organisation détient le compte administrateur, et votre contenu ne nous parvient jamais. La plus grande partie d’un questionnaire pour service hébergé ne s’applique pas.

  • Tout reste sur vos machines. Nous n’avons rien à conserver.
  • Nous n’engageons aucun sous-traitant pour vos données, parce que nous ne les détenons jamais.
  • L’identité est votre propre fournisseur. Les règles de session sont celles exposées ici.
  • La même image durcie, la même piste d’audit, les mêmes connecteurs d’entrepôt en lecture seule.
  • Votre propre politique de conservation gouverne, parce que les fichiers sont sur vos machines.

Ce que l’assistant est autorisé à faire

Chaque application produit son résultat complet sur son propre moteur déterministe. La plus forte déclaration de souveraineté ici n’est donc pas une clause de résidence : vous pouvez laisser l’assistant éteint sans rien perdre.

Complet sans aucun modèle
Chaque outil produit son résultat complet sur son propre moteur déterministe. Laissez l’IA éteinte et le produit reste complet, et rien ne quitte le déploiement dans lequel il tourne.
Votre clé, votre fournisseur, vos conditions
Activez-la et elle tourne sur la clé que vous avez fournie, avec le fournisseur que vous avez choisi, sous votre propre contrat. Boreon ne fournit aucune clé et ne garde aucun pool partagé. Votre fournisseur de modèle est le vôtre, pas notre sous-traitant.
Elle conseille, et une personne applique
L’assistant n’a aucun chemin d’écriture. Ce qu’il propose arrive sous forme de fiche. Cette fiche passe par la même approbation qu’utiliserait une personne, avec les mêmes règles de signature.
Votre contenu reste hors de tout entraînement
Votre contenu n’entraîne rien, ni par nous ni sur notre instruction. Ce que fait votre propre fournisseur relève du contrat que vous avez avec lui.

Les documents derrière tout cela

La liste des sous-traitants et le résumé du traitement des données sont les deux dont une revue a généralement besoin en premier.

Envoyez cette page à votre évaluateur

Si une question ici reste sans réponse, posez-la-nous et nous y répondrons plutôt que de vous renvoyer vers un formulaire.