Isolation des organisations
Les comptes, agents, clés API, décisions et événements sont associés à leur organisation. Les contrôles d'accès sont appliqués côté serveur.
Cette page présente ce que Conforva fait aujourd'hui concernant les données, l'accès et la traçabilité. Elle distingue volontairement les capacités techniques disponibles des engagements contractuels ou certifications qui nécessitent une validation.
Les comptes, agents, clés API, décisions et événements sont associés à leur organisation. Les contrôles d'accès sont appliqués côté serveur.
Les décisions et événements disponibles peuvent être consultés dans l'espace Conforva, avec notamment l'agent, l'action, la décision et les contrôles exécutés.
Le produit expose aujourd'hui l'historique dans le dashboard. Les formats d'export documentaire et la durée de conservation contractuelle sont annoncés uniquement lorsqu'ils sont effectivement disponibles.
L'infrastructure actuelle utilise Vercel pour l'application et Turso pour la base de données. La base actuellement configurée se trouve dans AWS us-east-1. Conforva n'est donc pas présenté comme hébergé exclusivement en France ou dans l'UE.
Conforva peut traiter des données personnelles selon ce que votre application lui transmet. La conformité dépend également de votre configuration, des données envoyées et des rôles contractuels. Pour une mise en production, vérifiez ces éléments avec votre organisation.
Les accès aux ressources sont rattachés à l'organisation concernée. Les clés API sont gérées côté serveur et les secrets de fournisseurs ne sont pas destinés au navigateur.
Testez un premier agent pendant 14 jours et vérifiez vos besoins de données et de conformité avant la mise en production.