FAQ

Dernière mise à jour Il y a 1 jour

Pour les participants, est-il possible de s'interconnecter avec un AD pour importer des comptes ?

PanicSafe est volontairement séparé et indépendant du Système d'Information pour éviter tout risque de compromission de la plateforme par rebond.

Il est cependant possible d'importer manuellement des participants depuis un fichier csv. Il est également possible de créer des comptes de manière automatisée via les fonctions API.

La création d'un connecteur Active Directory avec activation manuelle est en cours d'étude.

Où sont stockées les données de PanicSafe ?

Les données de PanicSafe sont stockées sur des serveurs sécurisés situés en Europe, conformément aux réglementations RGPD.

Pour les clients européens, nous garantissons que toutes les données restent sur le territoire européen. Le tenant et les données sont actuellement présent chez AWS Paris ou chez Scaleway en France pour les clients souhaitant avoir une solution souveraine.

Pour les clients nord-américains, nous proposons également des options de stockage régional selon leurs exigences de conformité. Le tenant et les données sont présent chez AWS US.

En fonction des contraintes spécifiques, d'autres régions ou d'autres fournisseurs de Cloud peuvent être proposés.

Sur quelles données est entraînée notre IA SARA ?

SARA (Situation Assessment & Response Assistant) n'est pas une IA qui est entraînée mais est une IA encadrée. Elle est définie et paramétrée sur un ensemble de données qui comprend :

  • Des scénarios de crise anonymisés

  • Des protocoles de gestion de crise standardisés

  • Des manuels de procédures d'urgence publics

  • Des rapports post-incidents publics

Aucune donnée client spécifique n'est utilisée pour l'entraînement de base de SARA. L'IA s'améliore en fonction de l'utilisation de votre organisation, mais ces adaptations restent strictement dans votre environnement privé.

Sur quelle technologie s'appuie SARA ?

SARA est basée sur le modèle de Mistral AI.

Nous disposons d'une instance en locale, hébergée dans nos infrastructures nous permettant de contrôler pleinement le modèle et les données utilisées par SARA. A l'instar des autres données de PanicSafe, une instance SARA est présente sur AWS Paris, AWS US et Scaleway.

Elle est composée d'une architecture d'IA hybride qui combine plusieurs technologies avancées :

  • Un modèle de langage large (LLM) principal pour la compréhension et la génération de texte

  • Des modules d'analyse de situation spécialisés pour évaluer rapidement les informations critiques

  • Des algorithmes de prise de décision pour proposer des réponses adaptées au contexte

  • Une infrastructure de traitement en temps réel pour garantir des réponses instantanées

Notre équipe d'ingénieurs optimise continuellement ces technologies pour améliorer les performances et la précision de SARA dans les environnements de crise, où la rapidité et la fiabilité sont essentielles.

Comme nous disposons d'une instance en locale, aucune donnée n'est envoyée à Mistral AI.

Comment les données et les communications sont-elles sécurisées ?

Sécurisation des données dans PanicSafe

Stockage et chiffrement des données

PanicSafe utilise un système de chiffrement côté serveur basé sur deux clés:

  1. Clé principale: Spécifique au serveur (prod, preprod, Europe, USA)

    • Injectée uniquement au runtime

    • Existe exclusivement en mémoire, jamais stockée de façon persistante

  2. Clé secondaire: Spécifique à chaque instance (tenant)

    • Dérivée de l'identifiant unique de l'instance

Ces deux clés se combinent pour créer une clé de chiffrement unique qui protège les données avant leur stockage en base de données.

La base de données elle-même implémente une couche supplémentaire de sécurité avec le chiffrement au repos (encryption-at-rest).

Sécurisation des communications

Chat :

  • Le chat de PanicSafe est un composant créé par les équipes de développement de PanicSafe

  • Les messages sont chiffrés côté serveur comme toutes les autres données sensibles

  • Le déchiffrement se fait uniquement au moment de l'envoi vers les clients

Visioconférence :

  • La technologie utilisée est Livekit.

  • Elle utilise le protocole WebRTC qui intègre nativement des mécanismes de sécurité pour le transport

  • La communication est donc sécurisée nativement.

Cette architecture assure que même en cas d'accès non autorisé à la base de données, les données restent protégées car les clés nécessaires au déchiffrement ne sont pas directement accessibles.

Comment sont établis les scénarios créés par Dream On Technology implémentés dans PanicSafe ?

Les scénarios de crise cyber que vous retrouvez dans PanicSafe sont établis à partir de plusieurs sources, notamment de l'ANSSI, ainsi qu'à partir des connaissances de nos ingénieurs qui conçoivent ces scénarios.

Dream On Technology est-il certifié ISO 27001 ?

Le processus de certification est en cours. L'audit ISO 27001 est prévu pour Q2 2026