Sécurité & Conformité

Une protection absolue pour les données de vos équipes

Nous protégeons chaque donnée confiée par vos collaborateurs. Notre infrastructure coche toutes les cases de l'exigence industrielle : hébergement UE, RGPD by design, chiffrement de bout en bout et audits de sécurité continus.

Six piliers de confiance

Chaque pilier est conçu, supervisé et audité de manière indépendante. Consultez notre PSSI pour la politique complète.

Hébergement des données en Europe

Tous les contenus apprenants et données de compte sont stockés dans des régions de l'UE (Francfort, Paris). Vos données ne quittent jamais la juridiction européenne. Conforme au RGPD et à l'AI Act européen.

Chiffrement de bout en bout

TLS 1.3 en transit. AES-256 au repos. Clés de chiffrement par organisation pour les plans Enterprise. Sauvegardes chiffrées et stockées dans des régions UE géographiquement distinctes.

Identité & accès

SSO via SAML 2.0 et OIDC. SCIM 2.0 pour le provisioning automatisé. Contrôle d'accès basé sur les rôles (admin, manager, apprenant) avec permissions granulaires par ressource.

IA sans fuite

Vos documents sont traités dans des tenants isolés. Le contenu n'est jamais utilisé pour entraîner des modèles d'IA publics. Suppression déterministe des fichiers source après génération du cours, sur demande.

Auditabilité

Chaque action administrative est tracée avec utilisateur, IP, horodatage et ressource. Les journaux d'audit sont exportables et conservés 12 mois (durée étendue sur Enterprise).

Résilience

SLA de 99,9 % de disponibilité sur Enterprise. Sauvegardes chiffrées quotidiennes, restauration point-in-time sur 30 jours, bascule multi-AZ. Exercices de reprise d'activité réguliers.

Pratiques opérationnelles

Défense en profondeur, au quotidien.

La sécurité est une discipline continue. Nous menons des pentests externes annuels, scannons quotidiennement nos dépendances et imposons la MFA sur tous les comptes LÆRN qui touchent à la production.

  • Tests d'intrusion externes annuels par un tiers
  • Analyse statique & dynamique du code à chaque release
  • Scan quotidien des vulnérabilités sur les dépendances
  • MFA obligatoire pour tous les collaborateurs LÆRN
  • Accès en moindre privilège aux systèmes de production
  • Procédure d'incident documentée et notification ≤ 72 h
  • Évaluation des risques pour chaque sous-traitant
  • Formation sécurité pour tous les employés (à l'embauche + annuellement)

Besoin de notre PSSI, du DPA ou du rapport de pentest ?

Nous partageons l'intégralité de notre documentation sécurité avec nos prospects sous NDA. Notre équipe répond généralement sous un jour ouvré.

Contacter security@laern.eu →
    Sécurité — LÆRN | LÆRN