Sécurité et traitement des données
Mirage peut être déployé directement dans votre infrastructure ou votre cloud. Dans ce cas, les données et les traitements restent dans l'environnement que vous contrôlez, les clés de chiffrement sont sous votre responsabilité, rien n'est transféré hors de l'environnement autorisé, et l'accès de Mirage est strictement limité, voire supprimé après le déploiement, selon l'architecture retenue.
Cette page couvre les déploiements de Mirage. Ce que ce site collecte sur ses visiteurs figure dans la politique de confidentialité.
Où tourne un déploiement
Un déploiement peut tourner dans le cloud, un cloud privé, votre propre compte cloud, un cloud souverain, sur site, ou dans des environnements en périphérie et hors ligne. L'architecture décide qui détient les données, les clés et les accès.
| Architecture | Données et traitements | Clés de chiffrement | Accès de Mirage |
|---|---|---|---|
| Dans votre infrastructure : sur site, en périphérie ou hors ligne | Dans l'environnement que vous contrôlez ; rien ne sort de l'environnement autorisé | Sous votre responsabilité | Strictement limité, et supprimable après le déploiement |
| Dans votre propre compte cloud | Dans l'environnement que vous contrôlez ; rien ne sort de l'environnement autorisé | Sous votre responsabilité | Strictement limité, et supprimable après le déploiement |
| Hébergé par Mirage | Précisé pour ce déploiement avant signature | Précisé pour ce déploiement avant signature | Précisé pour ce déploiement avant signature |
Les contrôles dans un déploiement
- Droits
- Les droits d'accès, les circuits de validation et les journaux d'audit restent sous le contrôle de votre organisation.
- Validation
- Accès basé sur les rôles, circuits de validation humaine et autonomie configurable pour chaque workflow. Une personne de votre côté décide des exceptions.
- Audit
- Un historique d'audit complet : chaque action d'un agent est traçable jusqu'à la donnée d'entrée et à la règle qui l'a produite.
- Périmètre
- Chaque agent n'atteint que les systèmes et les documents dont son workflow a besoin, par les accès que vous lui accordez et que vous pouvez retirer.
Ce dont les ingénieurs de Mirage ont besoin
- Pendant la construction, un accès aux systèmes et aux documents d'exemple du workflow déployé, limité à ce workflow et accordé par votre équipe.
- Un accord de confidentialité signé avant que vous partagiez des documents, sur demande.
- Après le déploiement, un accès strictement limité à l'exploitation du workflow, ou supprimé, selon l'architecture retenue.
Les documents pour votre revue de sécurité
Cette page n'affiche aucune certification ni aucun rapport d'audit. Pour un questionnaire de sécurité, un accord de confidentialité ou les conditions de traitement des données d'un déploiement, écrivez-nous : la réponse porte sur l'architecture que vous envisagez.
- Contact
- mehdi@miragemetrics.com
- Entité juridique
- Mirage Metrics Corp., 1111B S Governors Ave, STE 3123, Dover, DE 19904, États-Unis
Questions
Mirage peut-il tourner dans notre propre infrastructure ?
Oui. Mirage peut être déployé directement dans votre infrastructure, sur site, en périphérie ou hors ligne, ou dans votre propre compte cloud. Les données et les traitements restent alors dans l'environnement que vous contrôlez.
Nos données sortent-elles de notre environnement ?
Pas quand Mirage est déployé dans votre infrastructure ou votre cloud : rien n'est transféré hors de l'environnement autorisé. Pour un déploiement hébergé par Mirage, le lieu de traitement des données est précisé avant signature.
Qui détient les clés de chiffrement ?
Dans un déploiement dans votre infrastructure ou votre cloud, les clés sont sous votre responsabilité.
Mirage garde-t-il un accès après le déploiement ?
L'accès de Mirage est strictement limité à ce que l'exploitation du workflow demande, et peut être supprimé après le déploiement, selon l'architecture retenue.
Mirage a-t-il un rapport SOC 2 ou une certification ISO ?
Cette page n'en affiche aucun. Demandez-nous la documentation disponible pour l'architecture que vous envisagez, et vérifiez l'entité, le périmètre et la période de tout rapport ou certificat qu'un fournisseur vous présente.