Sécurité
La sécurité avant l'exposition.
VNet est conçu de manière à ce que la protection soit la priorité absolue : les informations sont classifiées, les politiques évaluées et les autorisations vérifiées avant que quoi que ce soit ne quitte un environnement protégé.
La sécurité avant l'exposition
Protégez les données avant leur départ.
La plupart des systèmes autorisent d'abord la diffusion des informations et tentent de les sécuriser ensuite. VNet évalue les politiques, l'identité, les autorisations et la sensibilité avant d'envoyer des informations protégées à une autre application, un modèle d'IA, une autre personne ou un service externe.
Les informations peuvent être transmises sur demande — la politique, l'identité et la destination sont toutes d'accord.
Il voyage sous une forme protégée : les éléments sensibles sont supprimés ou masqués avant tout départ.
Elle ne part pas. La requête est refusée et enregistrée, et vous pouvez en voir la raison.
Cryptage par article
Les éléments protégés sont chiffrés individuellement plutôt que dans un seul grand espace de stockage, ce qui permet d'accorder, de limiter et de révoquer l'accès élément par élément.
Classification des données sensibles
Les informations sont classées selon leur niveau de sensibilité — personnel, santé, financier, juridique, organisationnel — afin que les politiques puissent traiter chaque type d'information de manière appropriée.
Accès à l'IA contrôlé par des politiques
Les données qu'un modèle d'IA peut recevoir sont déterminées par une politique définie, et non par l'application qui les contient.
Autorisations basées sur l'identité
Les autorisations sont liées à votre identité VNet vérifiée et à votre rôle dans chaque organisation, et non à un appareil ou à un mot de passe partagé.
Sécuriser les sessions d'applications tierces
Les applications web externes s'ouvrent dans des sessions contrôlées, de sorte que votre identité et vos données VNet ne leur sont pas exposées par défaut.
Enregistrements de sécurité et d'audit immuables
Les événements importants pour la sécurité sont enregistrés dans des journaux signés et inviolables, qui peuvent être vérifiés ultérieurement.
Amélioration de la confiance dans l'appareil et des données biométriques
Les actions sensibles peuvent nécessiter un appareil de confiance et une confirmation biométrique ou à deux facteurs au moment même où elles se produisent.
Partage contrôlé et authenticité des documents
Le partage est explicite et révocable, et les documents peuvent être signés avec une identité VNet et leur authenticité vérifiée.
Intégré à la plateforme
Cryptage par article
Les éléments protégés sont chiffrés individuellement, ce qui permet un accès granulaire et révocable.
Classification des données sensibles
Les données personnelles, sanitaires, financières, juridiques et organisationnelles sont reconnues et traitées conformément à la politique en vigueur.
Accès à l'IA contrôlé par des politiques
Ce qu'un mannequin peut recevoir est décidé par la politique de l'entreprise, jamais par la seule candidature.
Autorisations basées sur l'identité
L'accès est lié à votre identité vérifiée et à votre rôle au sein de chaque organisation.
Sessions sécurisées avec des tiers
Les applications web externes s'ouvrent dans des sessions contrôlées qui ne révèlent pas par défaut l'identité de votre réseau virtuel.
Registres d'audit immuables
Les événements liés à la sécurité sont consignés dans des journaux signés et inviolables.
Confiance de l'appareil
Les actions sensibles peuvent être limitées aux appareils auxquels vous faites confiance.
Passage à l'étape biométrique
Une authentification biométrique ou un second facteur est demandé au moment où une action sensible se produit.
Authenticité du document
Les documents signés avec une identité VNet peuvent être vérifiés quant à leur authenticité.
divulgation responsable
Nous encourageons les chercheurs en sécurité à nous signaler toute vulnérabilité. Si vous pensez avoir découvert une faille dans VNet, veuillez nous contacter via le Centre de confiance. Nous accuserons réception de votre signalement et collaborerons avec vous à la résolution de ce problème.
Nous ne publions pas d'algorithmes confidentiels, de secrets de mise en œuvre de la sécurité, de clés de chiffrement ni de détails d'architecture interne susceptibles d'accroître la surface d'attaque de la plateforme.