KiroHQ

Accueil · Sécurité

Sécurité

Vos dossiers ont leur propre serveur, en France.

La plupart des logiciels rangent tous leurs clients dans la même grande armoire, avec une étiquette par cabinet. Chez KiroHQ, chaque cabinet a son armoire, fermée à clé, dans un centre de données en France. Voici ce que nous nous engageons à tenir, chiffres compris.

VARENNE Tout est chiffré Sauvegardes : 2 régions Journal scellé En France Une armoire par cabinet. Pour un dépannage, c'est vous qui ouvrez.

Nos engagements

Ce que nous tenons, écrit au contrat.

Chaque ligne ci-dessous figure dans le contrat, avec sa valeur.

Engagements de sécurité de KiroHQ, avec leur valeur.
EngagementCe que ça veut dire
Un serveur à vousUn serveur, une base de données et des sauvegardes rien que pour votre cabinet, ou pour chaque entité d'un groupe. Aucun autre cabinet dessus.
Où sont vos donnéesServeurs et sauvegardes en France, dans deux régions. L'intelligence artificielle qui lit vos questions est fournie, elle aussi, par une entreprise établie dans l'Union européenne.
ChiffrementTout est chiffré : sur le disque, dans les sauvegardes et pendant le trajet sur internet. Sorti de nos serveurs, un disque est illisible.
Portes d'entréeUne seule porte ouverte sur internet, celle de l'application. Notre maintenance passe par une entrée séparée, avec une clé au nom de chaque personne.
Connexion de l'équipeUn compte au nom de chacun, avec une double vérification obligatoire sous sept jours (un code ou une clé en plus du mot de passe). Déconnexion après une heure sans activité, et au plus tard après 8 heures. Le SMS ne sert jamais de double vérification.
Qui voit quoiC'est la base de données elle-même qui décide ce que chaque personne a le droit de voir. Une question habilement tournée à l'assistant n'ouvre aucune porte de plus.
Déclarations de soupçonPersonne chez KiroHQ ne peut les lire, même pendant un dépannage. Aucun message préparé par KiroHQ ne peut laisser deviner une vigilance à un client.
Le journalTout ce qui se passe est noté dans un registre qu'on ne peut ni modifier ni effacer. Une retouche se verrait.
L'assistantIl lit, il ne modifie rien et n'envoie rien. Ce que vous lui confiez ne sert pas à entraîner une intelligence artificielle.
Les envoisAucun message ne part sans le clic d'une personne du cabinet. Il part de votre messagerie, sans mouchard qui signale son ouverture.
Nos accès à vos dossiersAucun accès permanent. Pour un dépannage, c'est l'associé qui nous ouvre : quatre heures, en lecture seule, chaque consultation notée au journal.
Perte de données maximale15 minutes de travail en cas de panne grave.
Remise en service après une panne grave4 heures, sur un serveur neuf.
Preuve que les sauvegardes marchentChaque trimestre, nous reconstruisons une installation complète à partir des sauvegardes, sur un serveur vierge. Le rapport est conservé.
Disponibilité99,5 % du temps sur les heures ouvrées, mesuré au mois.
Si vous partezExport complet de vos données dans un format standard, déclenché par l'associé sans nous demander. À la fin du contrat : 30 jours pour le récupérer, puis effacement du serveur et des sauvegardes, avec une attestation.

Le détail technique, pour votre informaticien

Ce qui est couvert

Ce qui est à nous, et ce qui reste à vous.

Ces engagements couvrent votre installation KiroHQ, ses sauvegardes et nos accès. Vos ordinateurs, votre réseau et votre messagerie restent l'affaire de votre informaticien.

KiroHQ ne détient aucune certification de sécurité à ce jour. Fabien est formé à l'ISO 27001 : formé, pas certifié. À la place d'un logo, vous avez des chiffres au contrat, un dossier technique ouvert sur demande et un rapport de restauration chaque trimestre.

Vos obligations professionnelles restent les vôtres : lutte contre le blanchiment, contrôle qualité de l'Ordre, devoir de conseil. KiroHQ vous aide à les tenir, il ne les tient pas à votre place.

ce que nous couvrons
Votre installation et ses donnéesCouvert
Les sauvegardes et leur restaurationCouvert
Nos accès de maintenanceCouvert
La fabrication du logicielCouvert
Vos ordinateursHors périmètre
Votre réseau et votre messagerieHors périmètre
Vos logiciels de productionHors périmètre
Une clé de sécurité physique branchée sur un ordinateur portable.

Si ça tourne mal

Le jour d'un incident.

On préfère l'écrire avant qu'il arrive.

Vous êtes prévenu

Dès qu'un incident touche vos données, nous vous le disons sans délai injustifié, avec ce que nous savons à ce moment-là. La suite arrive au fil de l'eau.

Vous gardez la main

Prévenir la CNIL dans les 72 heures, c'est à vous de le faire : vous êtes responsable des données. Nous vous donnons tout ce qu'il faut pour l'écrire, extrait du journal compris.

Tout repart

En quatre heures, sur un serveur neuf, avec quinze minutes de travail perdu au maximum. Nous vérifions ces deux chiffres chaque trimestre en reconstruisant une installation.

L'accord de traitement des données

Votre informaticien a un questionnaire ?

Envoyez-le. Il reviendra rempli.

Questionnaire de sécurité, questions de votre délégué à la protection des données, exigences d'un groupe : nous répondons par écrit, avec les chiffres de cette page.