HeramindRéserver un Cash Diagnostic
Centre de confiance

Les déclarations de sécurité doivent être aussi traçables que les données.

Heramind publie la distinction entre contrôles mis en œuvre, preuves de démonstration testées et prérequis de production encore ouverts. Il s'agit d'un programme de contrôle, pas d'un certificat ISO.

Les preuves publiques actuelles couvrent une démonstration à accès contrôlé avec des données fictives. Elles ne prouvent pas l'aptitude à traiter de vraies données client.

01

Mis en œuvre et testé pour la démonstration

Les autorisations applicatives, le contexte de tenant lié aux transactions, les rôles PostgreSQL restreints et la sécurité au niveau des lignes sont couverts par des tests automatisés.

  • Tenant fictif séparé des demandes réelles du site
  • Arrêt d'urgence des e-mails sortants
  • Accès privé aux objets et événements d'audit
02

Prérequis avant toute donnée client réelle

Accords juridiques et de traitement, preuve de restauration vérifiée, MFA ou passkeys imposés, sécurité de la messagerie, test d'intrusion indépendant et périmètre pilote signé restent obligatoires.

03

Orientation normes

La bibliothèque de contrôles est alignée progressivement sur les pratiques pertinentes d'ISO 27001, les obligations de confidentialité et les preuves de développement sécurisé. Heramind ne se présente pas comme certifié sans certification accréditée.

Besoin des preuves derrière un contrôle ?

Demandez le dossier de confiance actuel ; nous distinguons les preuves vérifiées des éléments de feuille de route.

Demander le dossier de confiance