Vos données, protégées par conception.
aprity lit vos métadonnées Salesforce, ne les modifie jamais, et ne conserve pas les métadonnées brutes après un scan. L'analyse est d'abord déterministe ; l'IA n'intervient que pour la narration. Tout ce qui suit est énoncé sans détour et vérifiable.
Auditée par Salesforce. Passée.
Le package managé aprity a passé avec succès la revue de sécurité Salesforce AppExchange en juillet 2026. Salesforce audite le package au regard de ses propres standards de sécurité — authentification, traitement des données, respect du partage et des droits CRUD/FLS, usage de l'API et appels sortants — avant d'autoriser la publication d'une solution. La réussir est un prérequis à la distribution sur l'AppExchange, et elle porte sur le package installé dans votre org.
Une documentation qui suit le rythme de vos audits.
ISO 27001, HDS et SOC 2 exigent tous que la documentation d'une organisation soit tenue à jour en continu. aprity rafraîchit la documentation de votre org à chaque scan et soutient donc directement ces audits. aprity facilite votre conformité et votre préparation aux audits — aprity ne détient pas elle-même ces certifications.
Le LLM raconte. Il ne décide jamais.
Les dépendances, l'analyse d'impact et le graphe d'exécution sont calculés de manière déterministe depuis vos métadonnées — reproductibles et vérifiables. Le modèle explique les résultats et répond aux questions en citant ses sources ; il n'intervient jamais dans la chaîne qui produit le graphe.
Accès Salesforce en lecture seule
- Authentification JWT Bearer — aucun mot de passe utilisateur stocké ou transmis
- Connected App avec permissions en lecture seule
- Empreinte nulle sur votre Org Salesforce
- Nous accédons uniquement aux métadonnées structurelles — définitions d'objets, schémas de champs, configurations d'automatisation
- Nous n'accédons pas et ne stockons pas vos données métier
Métadonnées source purgées après chaque scan
- Les métadonnées sont traitées dans des partitions tenant isolées pendant le scan
- Une fois les spécifications produites, les métadonnées source sont supprimées
- Seuls les résultats (spécifications) sont conservés
- Vous maîtrisez le cycle de vie de vos données — suppression dans les 30 jours suivant la résiliation
Isolation multi-tenant
- Architecture multi-tenant stricte avec partitions de données séparées par tenant
- Clés de partition imposées au niveau de la base de données (Azure Cosmos DB)
- Chaque requête API est contrôlée par recoupement avec l'enregistrement d'installation du tenant
- Aucune fuite de données entre tenants — garantie au niveau de l'infrastructure
- Contexte tenant propagé dans tous les journaux pour l'auditabilité
- Le contexte des agents est borné à un seul tenant — un assistant ne peut jamais accéder à la documentation d'un autre tenant
Modèles de langage — routage exclusivement via Azure
- aprity n'appelle aucun fournisseur de modèles en direct — toute l'inférence IA passe exclusivement par Microsoft Azure (Azure OpenAI Service et Azure AI Foundry)
- Aucun entraînement : au titre du Microsoft Product Terms, vos prompts et résultats ne sont jamais utilisés pour entraîner ou améliorer les modèles fondationnels
- Pinning régional : les prompts et résultats sont traités et stockés dans la région Azure que vous choisissez
- L'engagement Microsoft EU Data Boundary s'applique aux déploiements en région UE
- Les concédants de modèles (OpenAI, Anthropic) n'ont aucun accès à vos données — les modèles sont hébergés et opérés par Microsoft
- La surveillance d'abus est chiffrée, bornée à la région, et une exemption (Limited Access) peut être demandée pour les clients sensibles
- Édition Intelligence : avec Bring Your Own LLM, l'inférence part vers votre propre endpoint, sous votre contrat avec ce fournisseur
Sécurité du contenu
- Les schémas d'injection de prompt sont détectés et bloqués à l'entrée du modèle comme à sa sortie
- Toutes les réponses de l'IA sont assainies avant restitution
- Validation des entrées sur tout contenu fourni par l'utilisateur
- Limitation de débit sur tous les endpoints de l'API
- Aucune exécution de code arbitraire issue des sorties LLM
Infrastructure hébergée sur Azure
- Région de résidence des données choisie par le client à la souscription — France Central (UE) ou East US
- Déploiements UE disponibles pour les clients du secteur financier, de l'assurance et pour tout client soumis à une exigence de résidence UE
- Azure Cosmos DB avec chiffrement au repos (AES-256, clés gérées par Azure)
- Chiffrement en transit (TLS 1.2+)
- Azure Key Vault pour la gestion des secrets — tokens Salesforce jamais stockés en clair
- Azure Container Apps pour l'isolation du calcul
- Contrôle d'accès basé sur les rôles, MFA sur les accès administratifs et journalisation d'audit
Continuité et gestion des incidents
- Sauvegardes quotidiennes chiffrées de la base de données avec une fenêtre de restauration de 30 jours
- Objectifs de reprise : RTO 4 heures, RPO 24 heures (V1)
- Notification des violations de données personnelles aux clients concernés sans délai injustifié et, en tout état de cause, sous 72 heures à compter de la qualification
- Procédure d'incident documentée : détection, qualification, notification, remédiation, rapport post-incident
- Résilience native d'Azure (zones de disponibilité, services managés multi-AZ)
Conformité et confidentialité
- Traitement conforme au RGPD avec exercice complet des droits des personnes
- Compatible DORA : assistance fournisseur TIC, droits d'audit et stratégies de sortie pour les clients du secteur financier
- EU AI Act : qualifié de système d'IA à risque limité — transparence et supervision humaine par conception
- Cookies strictement nécessaires, plus Google Analytics soumis à votre consentement explicite (IP anonymisée) — aucune publicité, aucun suivi comportemental inter-sites
- Sous-traitants ultérieurs encadrés contractuellement (liste sur demande)
- Aucune donnée personnelle vendue ou partagée à des fins de prospection
- Suppression des données sous 30 jours à la résiliation du compte
- Droit français applicable (tribunaux de Paris)
Sous-traitants et gestion des incidents
aprity fonctionne sur Microsoft Azure (régions UE et États-Unis). La liste complète et à jour des sous-traitants est disponible sur demande. Si un incident de sécurité affecte vos données, nous vous notifions sans délai injustifié et, en tout état de cause, sous 72 heures à compter de la qualification, et nous vous assistons dans vos propres obligations de déclaration.
Documentation sécurité et juridique
Un ensemble complet de documents de sécurité et contractuels est mis à disposition des prospects en cours d'évaluation. Ils sont communiqués sur demande dans le cadre d'une revue de sécurité ou d'un processus achats.
Dossier de Sécurité
Mesures techniques et organisationnelles de sécurité, architecture, sous-traitants, conformité DORA et EU AI Act.
Conditions Générales de Service
Conditions contractuelles régissant les abonnements payants : licence, responsabilité, garanties, réversibilité.
Accord de Niveau de Service (SLA)
Engagements de disponibilité, niveaux de support, délais de prise en charge, objectifs de continuité et de reprise.
Société et informations légales
Société
aprity SASU — France, UE
RCS Paris 105 405 138
Partenaire ISV Salesforce
Juridiction
Droit français
Tribunaux de Paris, compétence exclusive
Contact
security@aprity.ai
dpo@aprity.ai
Réponse sous 24 heures
Signaler une vulnérabilité
Vous avez identifié une faille de sécurité dans aprity ? Signalez-la en privé à security@aprity.ai. Merci de ne pas la divulguer publiquement avant que nous ayons publié un correctif. Nous accusons réception sous 2 jours ouvrés, qualifions sous 5, et visons un correctif ou un plan d'atténuation sous 30 jours pour les failles élevées et critiques. La recherche de bonne foi est couverte par notre politique de safe harbor, et nous créditons volontiers les personnes qui le souhaitent.
Des questions sur la sécurité ?
Nous sommes à votre disposition pour vous présenter notre architecture de sécurité ou répondre à toute question précise sur le traitement des données.