Sécurité chez SeerDesk

Une sécurité de niveau entreprise intégrée à chaque couche de la plateforme.

Streaming chiffré de bout en bout

Chaque session de bureau à distance est chiffrée de bout en bout. La vidéo, l'audio et les données d'entrée transitent directement entre les pairs. Nos serveurs ne voient jamais le contenu de votre écran.

  • Protocoles de chiffrement standards (DTLS/SRTP)
  • Connexions pair-à-pair, aucune donnée sur nos serveurs
  • Architecture zéro connaissance pour les données de streaming

Authentification renforcée

Authentification utilisateur

Chaque connexion est vérifiée et chaque session a une durée de vie limitée. Pas de jetons permanents, pas d'accès silencieux.

  • Authentification par jeton
  • Authentification à deux facteurs (2FA)
  • Expiration de session de 24 heures
  • Tentatives de connexion limitées

Authentification machine

Chaque machine prouve son identité avec sa propre paire de clés cryptographiques. Pas de secrets partagés, pas de mots de passe stockés sur le serveur.

  • Cryptographie à clé publique
  • Vérification par défi-réponse
  • Paire de clés unique par machine
  • Requêtes API vérifiées par signature

Contrôle d'accès granulaire

Chaque requête API est vérifiée contre votre modèle de permissions avant toute action. Les utilisateurs ne voient et ne font que ce qui leur est explicitement autorisé. Pas de raccourcis, pas de portes dérobées.

  • 7 rôles - De l'opérateur système à l'auditeur de groupe
  • 7 permissions - Voir, modifier, supprimer, auditer, accéder, redémarrer, retirer
  • Vérification par requête - Contrôle middleware à chaque appel API

Infrastructure sécurisée

Résidence des données en UE

Toutes les données hébergées dans des centres de données européens, conformes au RGPD et aux réglementations européennes.

Haute disponibilité

Basculement automatique de la base de données et messagerie en cluster pour zéro temps d'arrêt.

Réseau maillé privé

Les services internes communiquent via un réseau maillé privé chiffré. Rien n'est exposé sur l'internet public.

Observabilité complète

Chaque requête est tracée de bout en bout sur tous les services. Si quelque chose ne va pas, nous savons exactement où et quand.

Options de déploiement

Cloud

Entièrement géré dans nos centres de données européens. Nous gérons les correctifs, la surveillance et les sauvegardes pour que vous puissiez vous concentrer sur votre travail.

Auto-hébergé

Exécutez la plateforme sur votre propre infrastructure avec notre couche de gestion cloud. Vos machines, votre réseau, notre support.

Air-Gap

Déploiement entièrement isolé sans dépendance à Internet. Conçu pour les environnements classifiés et la souveraineté maximale des données.

Audit & Conformité

Chaque action sur la plateforme est enregistrée et traçable, offrant à votre équipe de sécurité une visibilité complète.

  • Journalisation d'audit complète pour toutes les actions utilisateurs et machines
  • Traitement des données conforme au RGPD avec stockage exclusivement en UE
  • Export complet et suppression des données en fin de contrat
  • Processus de réponse aux incidents documenté avec chemins d'escalade définis
  • Accès aux audits basé sur les rôles pour les responsables sécurité
  • Stockage de journaux en ajout seul avec vérification d'intégrité cryptographique

Besoin de plus de détails ?

Nous pouvons présenter notre architecture à votre équipe sécurité, partager notre documentation de réponse aux incidents ou planifier une revue technique.