Aller au contenu

Centre de confiance

Sécurité documentée. Inconnues assumées.

Cette page distingue les protections documentées, les choix de configuration et les informations qui restent à confirmer avant un engagement contractuel.

Mise à jour : 23 août 2026

Portée : site Unitalk, Workspace et environnements Hermes décrits par le code public. Les conditions contractuelles et la configuration retenue prévalent.

Identité et accès

Contrôles d’accès

État des fonctions d’identité, d’autorisation et de séparation.

À documenter / À confirmer

SSO / SAML

Aucune prise en charge SAML ni politique SSO d’entreprise n’est documentée dans le périmètre examiné.

À documenter / À confirmer

MFA

Les facteurs, méthodes d’enrôlement et règles d’obligation MFA restent à confirmer.

Disponible

Rôles et permissions

Applications, données et outils sont accordés selon le rôle, la mission et les droits définis par l’entreprise. Les accès peuvent être limités ou révoqués.

Selon configuration

Séparation des entreprises

Des environnements isolés et des contextes d’exécution séparés sont prévus. L’architecture d’isolation applicable est confirmée pour chaque déploiement.

Données et IA

Cycle de vie des données

Localisation, flux vers les modèles et maîtrise des données confiées.

Disponible

Régions d’hébergement

La politique de confidentialité indique un hébergement des données Unitalk en France. La région d’un environnement ou fournisseur choisi est confirmée avant déploiement.

Disponible

Chiffrement

Les données sont annoncées comme chiffrées en transit et au repos.

Selon configuration

Flux vers les modèles

L’entreprise choisit les modèles et fournisseurs autorisés. Les contenus de mission ne servent pas à entraîner des modèles tiers sans accord explicite.

Sur demande

Suppression des données

Les droits d’effacement peuvent être exercés auprès de hello@unitalk.ai. Le processus opérationnel et les délais précis restent à documenter.

À documenter / À confirmer

Sous-traitants

La politique de confidentialité indique que la liste des sous-traitants et prestataires techniques est à compléter.

Continuité

Résilience et exploitation

Les objectifs précis dépendent de l’offre et ne sont pas présumés.

Selon configuration

Sauvegardes

Les données couvertes par la politique retenue peuvent être sauvegardées et restaurées. Fréquence, périmètre et tests dépendent de l’offre.

À documenter / À confirmer

RPO / RTO

Aucun objectif chiffré de perte de données ou de délai de reprise n’est publié.

À documenter / À confirmer

Rétention des logs

Des journaux de connexion et une traçabilité de mission sont mentionnés, mais leurs durées de conservation précises restent à documenter.

Selon configuration

Gestion des incidents

Le suivi des incidents et le support dépendent du niveau de service souscrit. Le processus, les contacts et délais d’escalade sont confirmés dans l’offre.

Vérification

Assurance et conformité

Aucune preuve absente n’est présentée comme acquise.

À documenter / À confirmer

Tests d’intrusion

La fréquence, le périmètre, le prestataire et la disponibilité d’un rapport ne sont pas documentés.

À documenter / À confirmer

Certifications

Aucune certification de sécurité Unitalk vérifiable n’est publiée dans le périmètre examiné.

Sur demande

DPA

Un accord de traitement peut être demandé afin de préciser responsabilités, protections et conditions applicables aux sous-traitants.

Disponible

Documentation Hermes

La documentation officielle décrit les contrôles de commandes, fichiers, sessions, conteneurs, secrets et réseau du moteur open source.

Responsabilités claires

Hermes protège le moteur. Unitalk gouverne son usage.

La sécurité dépend du runtime, de la configuration Unitalk et des règles choisies par votre entreprise.

01 · Hermes

Protège l’exécution agentique avec des contrôles de commandes, fichiers, sessions, secrets et réseau.

02 · Unitalk

Configure missions, profils, accès, validations et traçabilité dans le périmètre de l’offre.

03 · Votre entreprise

Choisit utilisateurs, applications, données, modèles, permissions et validations humaines.

Examinons votre périmètre réel.

Partagez vos exigences d’identité, d’hébergement, de données et de continuité. La revue distingue ce qui est disponible, configurable et encore à confirmer.