Local par défaut
Les documents, l'index et les calculs restent dans l'environnement contrôlé par le client, hors option explicitement activée.
L'installation locale réduit certains flux, mais ne remplace ni la sécurité du poste hôte, ni la gestion des comptes, ni les décisions de conformité de l'entreprise.
Le traitement des documents est local par défaut. Les exceptions — connecteur vers un outil en ligne ou calcul OVH — sont activées volontairement et doivent être documentées. Les droits, validations et journaux utiles sont définis selon le déploiement ; aucune certification ou invulnérabilité n'est revendiquée.
Les documents, l'index et les calculs restent dans l'environnement contrôlé par le client, hors option explicitement activée.
Chaque connecteur utilise un compte dont les droits sont limités au périmètre nécessaire.
Les actions à effet externe doivent être identifiées et soumises au niveau de contrôle convenu.
Les événements disponibles sont configurés pour permettre le diagnostic et le contrôle, sans collecter plus que nécessaire.
Les modalités de maintenance, de sauvegarde et de retour arrière sont fixées avec l'administrateur du client.
Un modèle peut se tromper et un poste compromis reste un poste compromis : le local n'annule pas ces risques.
| Domaine | GriotAI / éditeur | Entreprise cliente |
|---|---|---|
| Application | Correctifs et configuration prévue au contrat | Validation des changements et signalement des écarts |
| Machine hôte | Prérequis et recommandations | Système à jour, chiffrement disque, antivirus, accès physique |
| Comptes et droits | Support au paramétrage | Création, retrait, revue périodique et authentification |
| Données et sources | Traitement dans le périmètre configuré | Qualité, base légale, classement, durées et sauvegardes |
| Connecteurs | Comportement documenté du connecteur | Choix du service, contrat tiers et permissions accordées |
Le cadrage sécurité doit produire une liste vérifiable : flux autorisés, comptes techniques, responsables, sauvegardes, mises à jour, journaux et conduite à tenir en cas d'incident.
Le site public est servi en HTTPS depuis un hébergement OVH. Le formulaire conserve le nom, l'e-mail, la société et le message pendant une durée maximale de trois ans ; l'adresse IP sert temporairement à limiter les abus mais n'est pas enregistrée avec la demande.
Les détails figurent dans la politique de confidentialité. Les vulnérabilités peuvent être signalées à contact@griotai.fr ; le point de contact standard est aussi publié dans security.txt.
Le traitement documentaire est local par défaut. Des flux peuvent exister si l'entreprise active un connecteur vers un service en ligne ou l'option de calcul OVH ; ils sont alors identifiés pendant le cadrage.
Aucun logiciel ne garantit seul la conformité. L'architecture locale peut aider à minimiser les transferts, mais le responsable de traitement doit aussi définir finalités, droits, durées, information, contrats et mesures de sécurité.
Écrivez de manière confidentielle à contact@griotai.fr en décrivant l'impact, les étapes de reproduction et un moyen de vous recontacter. Évitez d'accéder à des données qui ne vous appartiennent pas.
La démo inclut un premier échange sur les données, les outils, les droits et le matériel à prévoir.
Demander une démo