RSSI / Responsable IT

RSSI ou responsable IT ? Sécurité et RGPD, enfin alignés

Vous validez les choix d'outils de votre organisation. Dativo a été conçu avec les exigences du RSSI en tête : souverainété totale, chiffrement, isolation des données, aucune dépendance aux GAFAM.

Hébergement France (OVH) Chiffrement AES-256 Zéro Cloud Act

Ce que le RSSI vérifie

Avant d'intégrer un nouvel outil dans votre SI, vous posez les bonnes questions. Voici les réponses que Dativo apporte nativement.

Où sont hébergées les données ? — Dativo est hébergé chez OVH en France, sur des serveurs Debian dédiés. Aucun composant n'est hébergé aux États-Unis. Aucune soumission au Cloud Act. Les données de conformité de votre organisation restent en Europe, point.

Comment sont-elles protégées ? — Chiffrement AES-256 au repos, connexions HTTPS/TLS en transit, base de données dédiée par organisation (pas de multi-tenant partagé). Chaque client a son propre espace isolé.

Quelle IA est utilisée ? — L'IA de Dativo repose sur Mistral, un modèle français hébergé en France. Pas d'OpenAI, pas de GPT, pas de données envoyées aux États-Unis. La souverainété n'est pas un argument marketing, c'est une architecture.

Qui a accès ? — Gestion des accès par rôles, journalisation complète des actions, politique de mots de passe configurable. Le RSSI a la visibilité sur qui fait quoi dans l'outil.

Infrastructure sécurisée et réseau protégé pour la conformité RGPD

Caractéristiques clés pour RSSI

Une architecture pensee pour vos exigences de securite et de conformite.

Hébergement souverain

Serveurs OVH en France, infrastructure Debian, sauvegardes chiffrées. Aucun transit de données hors UE. Conforme aux recommandations ANSSI et CNIL.

Chiffrement bout en bout

AES-256 pour les données au repos, TLS 1.3 en transit. Base de données dédiée par organisation, pas de base partagée.

IA Mistral (France)

Modèle de langage français, hébergé en France. Vos données ne transitent jamais par des serveurs américains. Non soumis au Cloud Act, au FISA 702, ni à l'Executive Order 12333.

Isolation des tenants

Chaque organisation dispose de sa propre base de données. Le cloisonnement est physique, pas logique. Aucun risque de fuite inter-tenants.

Journalisation complète

Chaque action est tracée : connexions, modifications, exports, suppressions. Journal d'audit exportable pour vos revues de sécurité.

Gestion des accès

Rôles et permissions granulaires, politique de mots de passe configurable, déconnexion automatique sur inactivité. Le RSSI garde le contrôle.

Questions fréquentes — RSSI

Dativo suit les bonnes pratiques de l'ANSSI en matière d'hébergement (France), de chiffrement (AES-256), d'authentification (politique de mots de passe robuste) et de journalisation. L'infrastructure est hébergée chez OVH, qualifié SecNumCloud pour certaines offres.

Non. L'ensemble de l'infrastructure (serveurs, bases de données, sauvegardes, IA) est hébergé en France. Aucun composant tiers n'est soumis au Cloud Act américain.

Chaque organisation dispose de sa propre base de données dédiée, chiffrée en AES-256. L'isolation est physique (bases séparées), pas simplement logique (filtres applicatifs). C'est le niveau d'isolation le plus élevé du marché.

Le SSO (SAML/OpenID) est dans la roadmap. Actuellement, Dativo utilise une authentification sécurisée avec politique de mots de passe configurable, journalisation des connexions et déconnexion automatique sur inactivité.

La conformité qui respecte vos exigences de sécurité

Souverain, chiffré, isolé. Testez Dativo pendant 14 jours et vérifiez par vous-même.

Essayer Dativo gratuitement