TRUST / OPERATING STANDARDBOUNDARY BEFORE CAPABILITY

La confiance est une condition opérationnelle.

Une infrastructure privée n’est crédible que si son autorité, ses preuves et sa capacité de reprise peuvent être examinées. Nous définissons ces conditions avant le déploiement et les appliquons après l’acceptation.

PÉRIMÈTRE / À LIRE D’ABORD

Les contrôles dépendent du déploiement. Les affirmations doivent aussi en dépendre.

Cette page décrit le socle opérationnel de Kastral. Les contrôles, lieux, responsabilités, niveaux de service et preuves définitifs sont consignés pour chaque mission. Nous ne revendiquons aucune certification qui n’a pas été attribuée indépendamment.

SIX DOMAINES DE CONTRÔLEDESIGN / FIELD / PROVE / OPERATE
01

Périmètre et locataire unique

Un environnement dédié à une seule organisation, dont le lieu, les chemins réseau et les limites administratives sont définis avant le déploiement.

02

Identité et autorité

Intégration de l’identité du client, moindre privilège, autorité explicite des charges et validation humaine lorsque les actions ont des conséquences.

03

Protection des données

Transport privé, stockage contrôlé, accès tenant compte des permissions et conditions de conservation définies autour des informations de l’organisation.

04

Gouvernance des modèles

Runtimes approuvés, modèles remplaçables, évaluations des charges et changements contrôlés plutôt qu’une dépendance irréversible.

05

Opérations et preuves

Supervision, correctifs, événements de sécurité, registres des modèles et versions, journaux opérationnels et voie de réponse responsable.

06

Continuité et sortie

Sauvegardes, tests de restauration, responsabilités de reprise, dossiers portables et conditions de sortie conçues avant l’acceptation.

ÉLÉMENTS D’ASSURANCE

Préparé pour la diligence technique et achats.

  • Architecture de déploiement et périmètre des flux de données
  • Matrice des identités, rôles et responsabilités administratives
  • Inventaire des modèles, évaluations et registres de changement
  • Procédures de sauvegarde, restauration et réponse aux incidents
  • Conditions de résidence, conservation et sortie
DIVULGATION RESPONSABLE

Vous avez trouvé un problème de sécurité ?

Écrivez à security@kastral.eu avec « Security disclosure » comme objet. N’incluez pas d’identifiants actifs ni de données personnelles et n’exploitez pas de systèmes de production sensibles. Nous accuserons réception des signalements crédibles et coordonnerons la remédiation de manière confidentielle.