Sécurité et traitement des données

Mirage peut être déployé directement dans votre infrastructure ou votre cloud. Dans ce cas, les données et les traitements restent dans l'environnement que vous contrôlez, les clés de chiffrement sont sous votre responsabilité, rien n'est transféré hors de l'environnement autorisé, et l'accès de Mirage est strictement limité, voire supprimé après le déploiement, selon l'architecture retenue.

Cette page couvre les déploiements de Mirage. Ce que ce site collecte sur ses visiteurs figure dans la politique de confidentialité.

Où tourne un déploiement

Un déploiement peut tourner dans le cloud, un cloud privé, votre propre compte cloud, un cloud souverain, sur site, ou dans des environnements en périphérie et hors ligne. L'architecture décide qui détient les données, les clés et les accès.

Qui détient les données, les clés et les accès, selon l'architecture de déploiement
ArchitectureDonnées et traitementsClés de chiffrementAccès de Mirage
Dans votre infrastructure : sur site, en périphérie ou hors ligneDans l'environnement que vous contrôlez ; rien ne sort de l'environnement autoriséSous votre responsabilitéStrictement limité, et supprimable après le déploiement
Dans votre propre compte cloudDans l'environnement que vous contrôlez ; rien ne sort de l'environnement autoriséSous votre responsabilitéStrictement limité, et supprimable après le déploiement
Hébergé par MiragePrécisé pour ce déploiement avant signaturePrécisé pour ce déploiement avant signaturePrécisé pour ce déploiement avant signature

Les contrôles dans un déploiement

Droits
Les droits d'accès, les circuits de validation et les journaux d'audit restent sous le contrôle de votre organisation.
Validation
Accès basé sur les rôles, circuits de validation humaine et autonomie configurable pour chaque workflow. Une personne de votre côté décide des exceptions.
Audit
Un historique d'audit complet : chaque action d'un agent est traçable jusqu'à la donnée d'entrée et à la règle qui l'a produite.
Périmètre
Chaque agent n'atteint que les systèmes et les documents dont son workflow a besoin, par les accès que vous lui accordez et que vous pouvez retirer.

Ce dont les ingénieurs de Mirage ont besoin

  • Pendant la construction, un accès aux systèmes et aux documents d'exemple du workflow déployé, limité à ce workflow et accordé par votre équipe.
  • Un accord de confidentialité signé avant que vous partagiez des documents, sur demande.
  • Après le déploiement, un accès strictement limité à l'exploitation du workflow, ou supprimé, selon l'architecture retenue.

Les documents pour votre revue de sécurité

Cette page n'affiche aucune certification ni aucun rapport d'audit. Pour un questionnaire de sécurité, un accord de confidentialité ou les conditions de traitement des données d'un déploiement, écrivez-nous : la réponse porte sur l'architecture que vous envisagez.

Entité juridique
Mirage Metrics Corp., 1111B S Governors Ave, STE 3123, Dover, DE 19904, États-Unis

Questions

Mirage peut-il tourner dans notre propre infrastructure ?

Oui. Mirage peut être déployé directement dans votre infrastructure, sur site, en périphérie ou hors ligne, ou dans votre propre compte cloud. Les données et les traitements restent alors dans l'environnement que vous contrôlez.

Nos données sortent-elles de notre environnement ?

Pas quand Mirage est déployé dans votre infrastructure ou votre cloud : rien n'est transféré hors de l'environnement autorisé. Pour un déploiement hébergé par Mirage, le lieu de traitement des données est précisé avant signature.

Qui détient les clés de chiffrement ?

Dans un déploiement dans votre infrastructure ou votre cloud, les clés sont sous votre responsabilité.

Mirage garde-t-il un accès après le déploiement ?

L'accès de Mirage est strictement limité à ce que l'exploitation du workflow demande, et peut être supprimé après le déploiement, selon l'architecture retenue.

Mirage a-t-il un rapport SOC 2 ou une certification ISO ?

Cette page n'en affiche aucun. Demandez-nous la documentation disponible pour l'architecture que vous envisagez, et vérifiez l'entité, le périmètre et la période de tout rapport ou certificat qu'un fournisseur vous présente.