Sécurité chez SeerDesk
Une sécurité de niveau entreprise intégrée à chaque couche de la plateforme.
Streaming chiffré de bout en bout
Chaque session de bureau à distance est chiffrée de bout en bout. La vidéo, l'audio et les données d'entrée transitent directement entre les pairs. Nos serveurs ne voient jamais le contenu de votre écran.
- Protocoles de chiffrement standards (DTLS/SRTP)
- Connexions pair-à-pair, aucune donnée sur nos serveurs
- Architecture zéro connaissance pour les données de streaming
Authentification renforcée
Authentification utilisateur
Chaque connexion est vérifiée et chaque session a une durée de vie limitée. Pas de jetons permanents, pas d'accès silencieux.
- Authentification par jeton
- Authentification à deux facteurs (2FA)
- Expiration de session de 24 heures
- Tentatives de connexion limitées
Authentification machine
Chaque machine prouve son identité avec sa propre paire de clés cryptographiques. Pas de secrets partagés, pas de mots de passe stockés sur le serveur.
- Cryptographie à clé publique
- Vérification par défi-réponse
- Paire de clés unique par machine
- Requêtes API vérifiées par signature
Contrôle d'accès granulaire
Chaque requête API est vérifiée contre votre modèle de permissions avant toute action. Les utilisateurs ne voient et ne font que ce qui leur est explicitement autorisé. Pas de raccourcis, pas de portes dérobées.
- 7 rôles - De l'opérateur système à l'auditeur de groupe
- 7 permissions - Voir, modifier, supprimer, auditer, accéder, redémarrer, retirer
- Vérification par requête - Contrôle middleware à chaque appel API
Infrastructure sécurisée
Résidence des données en UE
Toutes les données hébergées dans des centres de données européens, conformes au RGPD et aux réglementations européennes.
Haute disponibilité
Basculement automatique de la base de données et messagerie en cluster pour zéro temps d'arrêt.
Réseau maillé privé
Les services internes communiquent via un réseau maillé privé chiffré. Rien n'est exposé sur l'internet public.
Observabilité complète
Chaque requête est tracée de bout en bout sur tous les services. Si quelque chose ne va pas, nous savons exactement où et quand.
Options de déploiement
Cloud
Entièrement géré dans nos centres de données européens. Nous gérons les correctifs, la surveillance et les sauvegardes pour que vous puissiez vous concentrer sur votre travail.
Auto-hébergé
Exécutez la plateforme sur votre propre infrastructure avec notre couche de gestion cloud. Vos machines, votre réseau, notre support.
Air-Gap
Déploiement entièrement isolé sans dépendance à Internet. Conçu pour les environnements classifiés et la souveraineté maximale des données.
Audit & Conformité
Chaque action sur la plateforme est enregistrée et traçable, offrant à votre équipe de sécurité une visibilité complète.
- Journalisation d'audit complète pour toutes les actions utilisateurs et machines
- Traitement des données conforme au RGPD avec stockage exclusivement en UE
- Export complet et suppression des données en fin de contrat
- Processus de réponse aux incidents documenté avec chemins d'escalade définis
- Accès aux audits basé sur les rôles pour les responsables sécurité
- Stockage de journaux en ajout seul avec vérification d'intégrité cryptographique
Besoin de plus de détails ?
Nous pouvons présenter notre architecture à votre équipe sécurité, partager notre documentation de réponse aux incidents ou planifier une revue technique.