En continuant à visiter ce site web, vous acceptez notre politique de confidentialité et l'utilisation de cookies.

Accorder

Confidentialité et sécurité des données intégrées

L'architecture de la plateforme AICX de Proto s'adapte à l'évolution des politiques de confidentialité des données - avec l'IA sur site et l'IA propriétaire lorsque les grands modèles de langage sont interdits.
Normes de protection
Confiance dans les normes auditées
Les certifications SOC2 (Types I & II) et ISO 27001 de Proto constituent la norme la plus élevée de l'industrie pour les données de messagerie.
SOC 2 Type II
ISO 27001
Résidence des données
Hébergement sur site ou hybride
Déployer avec des solutions d'hébergement local qui sont mises en place en deux semaines.
Accès aux données
Renforcer l'accès IP
Limitez l'accès au Proto AICX aux bureaux et aux travailleurs à distance disposant d'adresses IP autorisées.
Confidentialité des données
Cryptage de la messagerie
Tous les messages sont cryptés SHA-256 au repos et en transit.
Hello Sam!
In accordance with new regulation, we require your government issued ID for international banking.
Learn more
Upload passport
Upload driver's license
Assistants IA
Formez votre propre LLM
Déployez un modèle de langage étendu personnalisé et sécurisé, formé à partir des connaissances de votre organisation et amélioré par la compréhension du langage naturel de ProtoAI, sans partager de données avec des fournisseurs de LLM tiers.
Canaux
S'appuyer sur une sécurité supplémentaire des canaux
Dialoguez avec vos clients par l'intermédiaire de vos applications de messagerie préférées, chacune offrant les dernières protections de la vie privée à des milliards d'utilisateurs quotidiens.

Meilleures pratiques, audits continus

Les opérations, les produits et le personnel de Protorespectent les principaux protocoles mondiaux en matière de confidentialité et de sécurité des données.
Maintien de la certification
Nos certificats de sécurité sont maintenus indéfiniment et font l'objet d'audits réguliers par des sociétés de conformité tierces.
Sécurité des employés
Notre personnel et notre équipement respectent ou dépassent les normes internationales spécifiques en matière de sécurité et de protection des données.
Examen externe régulier
Proto investit dans des examens de conformité externes, notamment des tests de pénétration, des analyses de vulnérabilité et des audits de sécurité.
Formation continue
Chez Proto, la sécurité n'est jamais achevée. Des programmes réguliers de formation de l'équipe nous permettent de rester à la pointe de la protection des données.

FAQ sur la sécurité

Trouvez les réponses aux questions de sécurité les plus courantes concernant les certifications, les mesures de protection des données et les normes de conformité de Proto.

Les clients peuvent-ils demander la suppression ou l'exportation de leurs données ?

Oui, vos données seront automatiquement supprimées après 30 jours si vous demandez la suppression de votre compte. Vous pouvez exporter vos données directement depuis votre compte Proto ou demander de l'aide à notre équipe.

Le site Proto effectue-t-il régulièrement des tests de pénétration ?

Oui, conformément aux normes SOC2 et ISO:27001, Proto effectue des tests de pénétration une fois par an.

Le site Proto fait-il l'objet d'évaluations de sécurité externes et détient-il des certifications de sécurité importantes ?

Oui, Proto détient les certifications SOC2 et ISO:27001, effectue des tests de pénétration chaque année et travaille avec des organismes de sécurité tels que Vanta et Sentry Assurance, ce qui permet de maintenir un niveau élevé de sécurité pour les données des clients.

Expliquez les méthodes utilisées pour le stockage des données des utilisateurs et présentez les politiques de Proto en matière de conservation des données.

Les données des utilisateurs sont stockées sur nos serveurs en nuage, qui sont hébergés par AWS. Nous conservons les données des clients pendant la durée de l'abonnement à la plateforme et les supprimons 30 jours après la fin de l'abonnement, ce qui vous permet d'exporter toutes les données nécessaires de la plateforme. Sur demande, vos données peuvent être supprimées avant cette période.

Comment Proto traite-t-il les données sensibles et la confidentialité ?

Proto accorde la priorité à la sécurité et à la confidentialité des données en mettant en œuvre des protocoles de cryptage robustes, des contrôles d'accès et des tests de pénétration semestriels. En outre, les données sensibles sont anonymisées ou pseudonymisées dans la mesure du possible afin de minimiser les risques. L'accès aux informations confidentielles est strictement limité au personnel autorisé, et toutes les interactions avec la plateforme sont enregistrées et surveillées afin de détecter et de prévenir tout accès non autorisé ou toute violation de données.

Comment l'assistant d'IA sécurise-t-il ses interactions avec les systèmes externes via les API, en garantissant l'authentification et la validation des données ?

Les assistants IA sécurisent les interactions API avec des protocoles de chiffrement comme HTTPS pour protéger l'intégrité et la confidentialité des données en transit. Pour l'authentification, Proto utilise des clés API et des jetons OAuth pour garantir que seuls les utilisateurs autorisés accèdent à ces API. Pour maintenir l'intégrité des données, Proto applique des pratiques strictes de validation et de nettoyage des entrées des utilisateurs finaux avant le traitement. Proto applique également la limitation de débit et l'étranglement pour éviter les abus et promouvoir une utilisation équitable des ressources. Grâce à des évaluations régulières de la sécurité et à l'analyse des vulnérabilités, Proto identifie et atténue de manière proactive les menaces potentielles pour la sécurité. En adhérant aux recommandations de l'OWASP et aux normes de l'industrie en matière de sécurité des API, ainsi qu'à la surveillance et à l'enregistrement continus des activités, Proto s'attaque rapidement à toute action anormale. Cette approche souligne l'engagement de Proto à assurer un échange sécurisé et fiable avec les systèmes externes, en protégeant la confidentialité et l'intégrité des données des utilisateurs.

Comment les informations sont-elles échangées en toute sécurité entre le système de l'assistant et les systèmes externes ? Quels sont les protocoles de sécurité utilisés ?

Les informations sont sécurisées à la fois lors de leur stockage et de leur transmission. Les protocoles de sécurité utilisés sont TLS et SSL.

Quelles sont les mesures mises en œuvre pour contrôler l'accès aux informations et fonctionnalités confidentielles en fonction des rôles des utilisateurs ?

La plate-forme Proto AICX offre deux niveaux principaux de rôles d'utilisateur : Entreprise et Équipe. Chaque niveau est personnalisable grâce à un ensemble complet d'environ 50 autorisations. Cette granularité permet un contrôle précis de l'accès des utilisateurs et des fonctionnalités, ce qui permet aux organisations d'adapter la sécurité de la plate-forme à leurs besoins spécifiques.

Quelles sont les possibilités de suivi et d'enregistrement dans le système Proto ?

Le système de Proto est doté de capacités étendues d'enregistrement et de suivi des activités des utilisateurs. Il conserve notamment un enregistrement détaillé des modifications apportées aux paramètres de la plateforme, à la configuration des assistants, à la billetterie et aux détails du chat en direct, fournissant ainsi une piste d'audit claire de tous les changements.

Quelle est l'approche de Proto en matière d'incidents de sécurité ? Comment ces incidents sont-ils gérés et signalés ?

Proto donne la priorité à une réponse rapide aux incidents critiques. Les informations sur les éventuelles perturbations et les temps d'arrêt sont relayées par la page d'état de Proto à l'adresseproto.

Quelles sont les mesures prises par Proto pour assurer la continuité des activités et la reprise après sinistre ?

Proto intègre des protocoles complets de continuité des activités et de reprise après sinistre afin de garantir la disponibilité du service à tout moment. Ces protocoles comprennent des sauvegardes régulières des données vitales et des configurations du système, ainsi que des composants redondants afin de réduire le risque de points de défaillance uniques. En outre, l'infrastructure qui soutient le service de Proto est stratégiquement répartie entre plusieurs centres de données géographiques, ce qui garantit la disponibilité d'options de basculement en cas d'incidents imprévus. Proto entreprend également régulièrement des tests et des simulations pour confirmer l'efficacité de ses plans de reprise après sinistre, en vue d'une restauration rapide et efficace des services en cas d'interruption.

Quelles sont les mesures prises par Proto pour sensibiliser ses employés aux menaces qui pèsent sur la sécurité et pour mettre en œuvre les meilleures pratiques ?

Proto utilise Security Journey pour offrir une formation continue en matière de sécurité à ses employés et se conformer aux normes SOC2. Cette méthode garantit que les employés sont constamment informés des défis potentiels en matière de sécurité et qu'ils suivent les lignes directrices établies pour les meilleures pratiques en matière de sécurité.

Quelles sont les méthodes utilisées pour vérifier l'identité des utilisateurs et existe-t-il une authentification à deux facteurs ?

Le système utilise l'authentification par courriel et par mot de passe, ainsi que des options d'authentification unique (SSO) via Google et Microsoft, et il inclut la prise en charge de l'authentification multifactorielle.

Quels sont les processus utilisés par Proto pour découvrir, évaluer et atténuer les risques de sécurité ?

Proto effectue régulièrement les examens requis par les normes SOC2 et ISO:27001, tels que les tests de pénétration semestriels, les analyses de vulnérabilité trimestrielles et les évaluations de sécurité, afin d'identifier et d'évaluer les risques de sécurité. En outre, des tests de sécurité internes sont effectués et des mesures proactives sont prises pour renforcer la sécurité de nos solutions.

Quels sont les rôles et les autorisations disponibles sur la plate-forme Proto AICX ?

La plate-forme Proto AICX offre des rôles et des niveaux d'autorisation granulaires qui sont entièrement personnalisables en fonction de vos besoins. Vous pouvez créer des rôles et définir précisément ce à quoi chaque membre de l'équipe peut accéder et à quel niveau.

Quelles sont les mesures prises par Proto pour garantir le respect des lois sur la confidentialité des données et comment les données des utilisateurs sont-elles sauvegardées ?

Proto adhère aux lois sur la confidentialité des données telles que le GDPR et aux réglementations régionales correspondantes en matière de confidentialité en utilisant la plateforme AWS, qui maintient les normes de sécurité les plus élevées, comme base de traitement des données. Pour protéger la vie privée des utilisateurs, les données résident derrière des pare-feux robustes sur des serveurs sécurisés. En outre, les clients ont la possibilité de mettre en œuvre la liste blanche des adresses IP, l'authentification unique (SSO) et l'authentification multifactorielle pour renforcer la sécurité.

Où sont hébergées les données de Proto et des clients ?

La plateforme Proto AICX et les données des clients sont hébergées sur Amazon Web Services (AWS) à Singapour et en Europe. En outre, pour les clients qui ont besoin d'une gestion spécifique des données, le module complémentaire Enterprise Max permet d'héberger les données (chats, informations sur l'audience, billets, etc.) dans leurs propres bases de données (hébergement sur site).