IVIVERNEXT AI
Confiance opérationnelle

Sécurité et contrôle

Les principes appliqués pour protéger les espaces, les données et les actions métier.

Dernière mise à jour : 22 juillet 2026
Cette page décrit des mesures de conception et d’exploitation. Elle ne revendique aucune certification qui n’a pas été officiellement obtenue.

1. Cloisonnement

Les requêtes doivent être rattachées à un espace et à un utilisateur autorisé. Les données métier, conversations, documents et outils sont résolus dans ce contexte afin d’éviter les mélanges entre clients.

2. Rôles et moindre privilège

Les membres reçoivent un rôle et des droits adaptés. Une fonctionnalité visible ne signifie pas automatiquement qu’une opération sensible est autorisée.

3. Confirmations et audit

Les opérations à impact élevé peuvent exiger une confirmation serveur limitée dans le temps. Les événements utiles sont journalisés pour permettre contrôle et investigation.

4. Canaux et intégrations

Les connexions externes utilisent les mécanismes d’autorisation des fournisseurs. Elles peuvent être révoquées. Les secrets ne doivent pas être affichés dans les conversations ni transmis au modèle.

5. Transport, fichiers et infrastructure

Le trafic public utilise HTTPS. Les fichiers sont contrôlés selon le type et la fonction avant traitement. L’infrastructure est surveillée et les changements sont déployés avec des vérifications techniques.

6. Responsabilité partagée

Le client doit sécuriser ses comptes, choisir les bons rôles, retirer les accès inutiles et éviter d’importer des données sans droit. IVERNEXT AI doit maintenir le cloisonnement, les contrôles et la correction des vulnérabilités identifiées.

7. Signaler un incident

Écrivez à support@ivernext.com avec l’heure, l’espace concerné, les étapes et toute preuve utile. Ne transmettez jamais un mot de passe ou une clé d’API par e-mail.

Une question ?support@ivernext.com
Écrire au support