Alerion by LunovaAlerion by Lunova
FonctionnalitésTarifsPartenairesSécurité
FR||
Se connecter

Conformité & sécurité

Alerion est conçu dès l'origine pour les environnements où la donnée ne peut pas fuir : hébergement en Suisse, conformité RGPD/LPD, anonymisation systématique avant tout appel IA.

Certifications & standards

  • Conformité RGPD (UE) et LPD (Suisse) native — données métier et contenus IA traités en Suisse ou dans l'UE.
  • Hébergement en Suisse (Genève) — application et base de données sur Jelastic (Virtuozzo), sauvegardes chez Infomaniak — souveraineté des données.
  • Audit externe de sécurité prévu pour Q3 2026 — rapport disponible sous NDA aux clients.
  • Anonymisation automatique de toute donnée personnelle avant chaque appel au modèle IA.
  • Aucun transfert de données vers des juridictions hors UE/CH — modèle Mistral EU uniquement.

Architecture de sécurité

  • Chiffrement TLS 1.3 sur l'ensemble des flux entrants et sortants.
  • Authentification Zitadel OIDC avec MFA obligatoire pour les opérateurs.
  • Isolation multi-tenant stricte — chaque client dispose de sa propre enveloppe de données.
  • Journal d'audit immuable (append-only) pour chaque action sensible.
  • Aucune donnée personnelle brute n'est écrite dans les logs applicatifs.

Environnements régulés

Pharma / GxP

Conçu pour faciliter la traçabilité attendue en environnement GxP : historique des décisions assistées par IA, revalidation périodique, séparation des environnements. Alerion fournit des éléments de preuve — il ne rend pas une organisation conforme.

Finance / FINMA

Conçu pour faciliter l'auditabilité attendue des établissements supervisés FINMA : journal d'audit complet, hébergement en Suisse, gestion fine des droits.

Santé

Conçu pour les acteurs santé suisses et européens : anonymisation systématique, LPD/RGPD native, hébergement souverain.

Workflow ApprovalGate — actions sensibles sous signature humaine

Toute action irréversible ou destructrice passe par un workflow de validation humaine. L'opérateur reçoit un lien email signé (HMAC-SHA256) et doit approuver explicitement avant que l'action ne s'exécute. TTL configurable, journal d'audit immuable.

  • Rollback déploiement (TTL 1 h) — restauration d'une version antérieure en production.
  • Suppression de tenant (TTL 7 jours) — purge complète d'un client multi-tenant.
  • Export RGPD (initié utilisateur) — pas d'approbation opérateur requise (Art. 20).
  • Suppression RGPD (TTL 30 jours) — droit à l'oubli (Art. 17).
  • Alerte KPI seuil — pas d'approbation requise (notification automatique).

FAQ conformité

Où sont hébergées les données ?

Les données métier que vous confiez à Alerion, ainsi que les contenus transmis au moteur IA, sont traités sur des infrastructures situées en Suisse ou dans l'UE. Certains sous-traitants techniques (paiement, hébergement de code, CDN) peuvent traiter des données limitées hors de cette zone, sous clauses contractuelles types — la liste complète figure sur la page À propos.

Comment est protégée la donnée envoyée au modèle IA ?

Toute donnée personnelle (noms, emails, identifiants) est anonymisée avant d'être transmise au modèle IA. La restauration est effectuée côté Alerion après la réponse.

Quel fournisseur de modèle IA est utilisé ?

Mistral AI, via son endpoint européen (api.mistral.ai). Aucun appel n'est routé vers des modèles hors UE.

Un audit externe est-il prévu ?

Oui. Un audit externe de sécurité indépendant est prévu pour Q3 2026. Le rapport sera mis à disposition des clients sous NDA.

Demander la fiche sécuritéDemander un audit de conformité

Fiche sécurité envoyée par email après vérification rapide (NDA si demandé).

Trust CenterSecurity & Disclosure← Retour à l'accueil

© 2026 Alerion — édité par Lunova (Suisse) — Hébergé en Suisse — Conforme LPD/RGPD

À proposAlerion vs ExcelMentions légalesPolitique de confidentialitéEspace clientDocumentationDisponibilité du service