Sécurité & confiance · avant l'achat

Dans votre parc, un produit de sécurité doit être l'élément le plus difficile à détourner.

Écrit pour le questionnaire sécurité : ce que la plateforme impose par défaut, ce que votre auditeur peut vérifier sans nous, et ce que nous n'avons pas. Seculogik tourne sur une machine qui vous appartient.

Souveraineté

Ce qui sort de chez vous se règle par un interrupteur que vous contrôlez.

Demandez à la plateforme son attestation de souveraineté : l'IA cloud est-elle autorisée ici, oui ou non. C'est ce document que vous remettez à l'auditeur, pas un courrier à en-tête.

L'interrupteur est chez vous

Sur votre matériel, sauf décision contraire

SIROC s'appuie sur un modèle local open source et tourne sur du matériel standard : pas de GPU, rien ne quitte vos murs. Un modèle cloud n'intervient qu'avec votre propre clé, tâche par tâche.

Chaque appel cloud est consigné

Un export, pas une déclaration d'intention

Chaque appel sortant est consigné avant de partir : sa destination, et ce qui en a été retiré. Les secrets et les données personnelles, SIRET et RIB compris, sont masqués. Le registre est inaltérable et s'exporte intégralement.

Imposé par le produit

Les lignes que votre questionnaire va passer en revue.

Ce n'est pas un chantier de configuration à votre charge : c'est la posture dans laquelle la plateforme arrive.

Qui a décidé quoi, et quand

Tout verdict, changement de statut, modification de réglage ou action sur un compte est inscrit dans une piste d'audit inaltérable, y compris les verdicts que SIROC a proposés et qu'un analyste a écartés.

Des mises à jour signées, et réversibles

Chaque version est signée et vérifiée avant qu'un octet ne soit appliqué. Un point de restauration est pris au préalable, et un contrôle de santé en échec déclenche le retour arrière. Les sites isolés ont une procédure hors ligne.

Vous voyez ce qu'il y a dedans

Chaque version est livrée avec son SBOM, pour que votre équipe vulnérabilités réponde à « est-ce qu'on est exposés à celle-là ? » sans passer par nous.

Des identifiants chiffrés, jamais réaffichés

Les accès à Elastic, OpenSearch, Splunk, Sentinel, CrowdStrike ou à une source à vous sont chiffrés au repos, jamais écrits dans les logs, jamais réaffichés une fois enregistrés. Toute adresse que vous saisissez est revérifiée à chaque appel.

L'identité que votre DSI gère déjà

SSO SAML, MFA non désactivable sur les comptes administrateurs, clés d'API restreintes et révocables. Les droits sont par rôle, et un analyste N1 qui travaille la file n'a pas les boutons d'un administrateur. En mode SSO exclusif, aucun mot de passe local ne reste à hameçonner.

Durci dès le premier démarrage

La protection périmétrique, le blocage des attaques par force brute et le pare-feu hôte sont actifs dès le démarrage de la plateforme. Ce n'est pas une liste de tâches pour la troisième semaine.

Réponses directes

Trois questions que l'on nous pose à chaque fois.

SIROC remplace-t-il vos analystes ?

Non. Il argumente dans les deux sens, puis chaque élément qu'il avance est recoupé avec les alertes du dossier : un verdict non étayé est déclassé sous les yeux de l'analyste. La décision reste à votre analyste.

Peut-il agir seul sur votre parc ?

Non. Avec le module Automations, isoler une machine, bloquer une adresse ou désactiver un compte s'arrête devant une validation humaine, et ce plancher ne se désactive pas par configuration. L'autonomie encadrée est la règle, pas un réglage.

Est-ce un SOC agentique ?

En partie, et nous disons laquelle. Aujourd'hui, SIROC donne un second avis à l'intérieur d'un dossier. Traiter la file tout seul figure sur la feuille de route, pas dans votre déploiement : nous ne vendons pas un SOC autonome.

Divulgation coordonnée des vulnérabilités

Vous avez trouvé quelque chose ? Dites-le-nous.

Nous publions une politique de divulgation coordonnée avec le produit, et votre déploiement affiche votre propre contact sécurité là où un chercheur regarde en premier.

Pour la plateforme elle-même, nous n'avons pas encore de boîte aux lettres de sécurité, et nous préférons le dire plutôt que citer une adresse que personne ne relève. Indiquez sécurité dans le formulaire : cela arrive aux ingénieurs.

À partir du 11 septembre 2026, les obligations de signalement du Cyber Resilience Act s'appliquent à nous en tant que fabricant : une vulnérabilité activement exploitée est signalée à l'ENISA et au CSIRT national, et vous êtes prévenu directement.

Signaler via le formulaire de contact
Ce que nous n'avons pas

Écrit noir sur blanc, avant que vous ayez à le demander.

  • Aucune qualification ANSSI, ni CSPN, ni SecNumCloud. Une évaluation de préparation figure sur la feuille de route ; nous n'en revendiquons aucune aujourd'hui.
  • Pas encore de pentest par un tiers. Il sera commandé avec les premiers partenaires de conception, qui le recevront sans coupe.
  • Pas encore d'outillage pour les demandes RGPD. L'export au titre du droit d'accès, l'effacement et les durées de conservation par catégorie ne se pilotent pas encore depuis un écran. La localisation et le masquage, eux, sont imposés, et ce sont ces contrôles-là que nous montrons à votre DPO.
  • Aucun SLA. Vous avez en revanche une ligne directe avec les ingénieurs qui construisent le produit, et le programme de partenaires de conception précise ce qu'elle couvre.
  • Aucune référence client publiée. Nous ne citons une organisation qu'avec son accord écrit, et nous n'entretenons aucun flou avec un mur de logos.
  • Pas de SaaS multi-clients. Un déploiement, sur une infrastructure que vous contrôlez. Free et Client servent une seule organisation : la vôtre. L'édition MSSP cloisonne strictement les clients d'un prestataire. Comparer les éditions →
Prochaine étape

Envoyez le questionnaire, nous y répondons en direct.

Trente minutes sur votre propre télémétrie, questionnaire ouvert, y compris les lignes auxquelles nous répondons non. Vous repartez en sachant quelle édition vous convient et quels modules activer.