Dans votre parc, un produit de sécurité doit être l'élément le plus difficile à détourner.
Écrit pour le questionnaire sécurité : ce que la plateforme impose par défaut, ce que votre auditeur peut vérifier sans nous, et ce que nous n'avons pas. Seculogik tourne sur une machine qui vous appartient.
Ce qui sort de chez vous se règle par un interrupteur que vous contrôlez.
Demandez à la plateforme son attestation de souveraineté : l'IA cloud est-elle autorisée ici, oui ou non. C'est ce document que vous remettez à l'auditeur, pas un courrier à en-tête.
Sur votre matériel, sauf décision contraire
SIROC s'appuie sur un modèle local open source et tourne sur du matériel standard : pas de GPU, rien ne quitte vos murs. Un modèle cloud n'intervient qu'avec votre propre clé, tâche par tâche.
Un export, pas une déclaration d'intention
Chaque appel sortant est consigné avant de partir : sa destination, et ce qui en a été retiré. Les secrets et les données personnelles, SIRET et RIB compris, sont masqués. Le registre est inaltérable et s'exporte intégralement.
Les lignes que votre questionnaire va passer en revue.
Ce n'est pas un chantier de configuration à votre charge : c'est la posture dans laquelle la plateforme arrive.
Qui a décidé quoi, et quand
Tout verdict, changement de statut, modification de réglage ou action sur un compte est inscrit dans une piste d'audit inaltérable, y compris les verdicts que SIROC a proposés et qu'un analyste a écartés.
Des mises à jour signées, et réversibles
Chaque version est signée et vérifiée avant qu'un octet ne soit appliqué. Un point de restauration est pris au préalable, et un contrôle de santé en échec déclenche le retour arrière. Les sites isolés ont une procédure hors ligne.
Vous voyez ce qu'il y a dedans
Chaque version est livrée avec son SBOM, pour que votre équipe vulnérabilités réponde à « est-ce qu'on est exposés à celle-là ? » sans passer par nous.
Des identifiants chiffrés, jamais réaffichés
Les accès à Elastic, OpenSearch, Splunk, Sentinel, CrowdStrike ou à une source à vous sont chiffrés au repos, jamais écrits dans les logs, jamais réaffichés une fois enregistrés. Toute adresse que vous saisissez est revérifiée à chaque appel.
L'identité que votre DSI gère déjà
SSO SAML, MFA non désactivable sur les comptes administrateurs, clés d'API restreintes et révocables. Les droits sont par rôle, et un analyste N1 qui travaille la file n'a pas les boutons d'un administrateur. En mode SSO exclusif, aucun mot de passe local ne reste à hameçonner.
Durci dès le premier démarrage
La protection périmétrique, le blocage des attaques par force brute et le pare-feu hôte sont actifs dès le démarrage de la plateforme. Ce n'est pas une liste de tâches pour la troisième semaine.
Trois questions que l'on nous pose à chaque fois.
SIROC remplace-t-il vos analystes ?
Non. Il argumente dans les deux sens, puis chaque élément qu'il avance est recoupé avec les alertes du dossier : un verdict non étayé est déclassé sous les yeux de l'analyste. La décision reste à votre analyste.
Peut-il agir seul sur votre parc ?
Non. Avec le module Automations, isoler une machine, bloquer une adresse ou désactiver un compte s'arrête devant une validation humaine, et ce plancher ne se désactive pas par configuration. L'autonomie encadrée est la règle, pas un réglage.
Est-ce un SOC agentique ?
En partie, et nous disons laquelle. Aujourd'hui, SIROC donne un second avis à l'intérieur d'un dossier. Traiter la file tout seul figure sur la feuille de route, pas dans votre déploiement : nous ne vendons pas un SOC autonome.
Vous avez trouvé quelque chose ? Dites-le-nous.
Nous publions une politique de divulgation coordonnée avec le produit, et votre déploiement affiche votre propre contact sécurité là où un chercheur regarde en premier.
Pour la plateforme elle-même, nous n'avons pas encore de boîte aux lettres de sécurité, et nous préférons le dire plutôt que citer une adresse que personne ne relève. Indiquez sécurité dans le formulaire : cela arrive aux ingénieurs.
À partir du 11 septembre 2026, les obligations de signalement du Cyber Resilience Act s'appliquent à nous en tant que fabricant : une vulnérabilité activement exploitée est signalée à l'ENISA et au CSIRT national, et vous êtes prévenu directement.
Signaler via le formulaire de contactÉcrit noir sur blanc, avant que vous ayez à le demander.
- Aucune qualification ANSSI, ni CSPN, ni SecNumCloud. Une évaluation de préparation figure sur la feuille de route ; nous n'en revendiquons aucune aujourd'hui.
- Pas encore de pentest par un tiers. Il sera commandé avec les premiers partenaires de conception, qui le recevront sans coupe.
- Pas encore d'outillage pour les demandes RGPD. L'export au titre du droit d'accès, l'effacement et les durées de conservation par catégorie ne se pilotent pas encore depuis un écran. La localisation et le masquage, eux, sont imposés, et ce sont ces contrôles-là que nous montrons à votre DPO.
- Aucun SLA. Vous avez en revanche une ligne directe avec les ingénieurs qui construisent le produit, et le programme de partenaires de conception précise ce qu'elle couvre.
- Aucune référence client publiée. Nous ne citons une organisation qu'avec son accord écrit, et nous n'entretenons aucun flou avec un mur de logos.
- Pas de SaaS multi-clients. Un déploiement, sur une infrastructure que vous contrôlez. Free et Client servent une seule organisation : la vôtre. L'édition MSSP cloisonne strictement les clients d'un prestataire. Comparer les éditions →
Envoyez le questionnaire, nous y répondons en direct.
Trente minutes sur votre propre télémétrie, questionnaire ouvert, y compris les lignes auxquelles nous répondons non. Vous repartez en sachant quelle édition vous convient et quels modules activer.