Périmètre et locataire unique
Un environnement dédié à une seule organisation, dont le lieu, les chemins réseau et les limites administratives sont définis avant le déploiement.
KASTRALUne infrastructure privée n’est crédible que si son autorité, ses preuves et sa capacité de reprise peuvent être examinées. Nous définissons ces conditions avant le déploiement et les appliquons après l’acceptation.
Cette page décrit le socle opérationnel de Kastral. Les contrôles, lieux, responsabilités, niveaux de service et preuves définitifs sont consignés pour chaque mission. Nous ne revendiquons aucune certification qui n’a pas été attribuée indépendamment.
Un environnement dédié à une seule organisation, dont le lieu, les chemins réseau et les limites administratives sont définis avant le déploiement.
Intégration de l’identité du client, moindre privilège, autorité explicite des charges et validation humaine lorsque les actions ont des conséquences.
Transport privé, stockage contrôlé, accès tenant compte des permissions et conditions de conservation définies autour des informations de l’organisation.
Runtimes approuvés, modèles remplaçables, évaluations des charges et changements contrôlés plutôt qu’une dépendance irréversible.
Supervision, correctifs, événements de sécurité, registres des modèles et versions, journaux opérationnels et voie de réponse responsable.
Sauvegardes, tests de restauration, responsabilités de reprise, dossiers portables et conditions de sortie conçues avant l’acceptation.
Écrivez à security@kastral.eu avec « Security disclosure » comme objet. N’incluez pas d’identifiants actifs ni de données personnelles et n’exploitez pas de systèmes de production sensibles. Nous accuserons réception des signalements crédibles et coordonnerons la remédiation de manière confidentielle.