Sécurité et conformité, intégrées à la plateforme.
ELIAN tourne sur l’infrastructure Azure aux Pays-Bas et embarque les contrôles attendus par les équipes d’exploitation et d’achats d’une plateforme B2B.
Souveraineté des données
Votre cloud, ou vos propres murs.
Par défaut, nous exploitons ELIAN en service géré sur Azure aux Pays-Bas. Mais tout le hub est portable : déployez-le dans votre propre cloud privé, ou entièrement sur site, pour que la plateforme réside exactement là où vos règles de souveraineté l'exigent.
Cloud géré dans l'UE
Nous l'hébergeons sur Azure aux Pays-Bas. Le plus rapide pour démarrer, rien à gérer, résidence des données dans l'UE uniquement.
Votre cloud privé
Déployez le même hub dans votre propre tenant cloud sur Kubernetes, sous vos comptes, votre réseau et vos politiques.
Entièrement sur site
Faites tourner tout le hub sur votre propre matériel : un cluster Kubernetes autonome avec PostgreSQL haute disponibilité local et sans dépendance à des coffres de clés externes. Les données ne quittent jamais vos locaux.
Résidence des données EU uniquement
Télémétrie, vidéo, tâches et alertes vivent sur Azure aux Pays-Bas. Pas de réplication trans-régionale, pas de transfert vers les US.
Conformité RGPD
Nous sommes sous-traitant pour la télémétrie client et responsable de traitement pour les visites du site marketing. DPA disponible ; rétention configurable par type de signal et par organisation.
Conforme ISO 27001 et SOC 2
Notre sécurité applique les contrôles de la norme ISO 27001:2022 et les critères des services de confiance SOC 2 : contrôle d'accès, gestion des risques, réponse aux incidents et gestion des actifs. Notre liste de contrôles est disponible pour les clients sur demande.
Authentification multi-facteur
OTP e-mail à 6 chiffres, validité 10 min, cooldown sur le renvoi. Verrouillage du compte après 5 échecs ; hashing bcrypt-12 avec indicateur de force.
RBAC à 6 niveaux
Viewer, Technicien, Site Manager, Site Admin, Org Admin, Owner — plus définitions de rôles personnalisées avec UI matrice de permissions. Affectation par site.
Secrets chiffrés
Identifiants RTSP en AES-256-GCM. Tokens JWT (30 min) avec rotation et révocation des refresh ; timeout d’inactivité avec compte à rebours.
Journal d’audit & piste d’événements
Le System Event Log enregistre chaque action de compte, configuration et opérateur. Vues grille / liste / chronologie ; acquittement ; export CSV ; empreintes de connexion GeoIP.
Sauvegardes & rétention automatisées
pg_dump PostgreSQL quotidien (format custom, compression zstd) avec rétention configurable sur Azure Cool. Règles de rétention par type de signal via l’admin.
Une piste d’audit que votre régulateur peut lire.
Chaque alerte, acquittement, changement de rôle, connexion et modification de configuration arrive dans le journal système avec horodatage, utilisateur, IP et GeoIP. Filtrez par temps, gravité ou catégorie, exportez en CSV pour la revue de conformité.