Sécurité
Architecture de confiance
Les données cliniques sont protégées au plus haut niveau - la sécurité est un élément intégral de l'architecture du système.
Vous trouverez ci-dessous la carte complète des protections réellement en place dans l'application.
Infrastructure européenne
Les données sont stockées sur les serveurs Microsoft Azure dans l'Union européenne. Certains sous-traitants ultérieurs (par ex. Stripe pour le traitement des paiements) peuvent traiter des données en dehors de l'EEE dans le cadre de clauses contractuelles types. Les séances vidéo fonctionnent sur notre propre instance LiveKit au sein de notre VNet Azure, de sorte que le flux audio et vidéo n'atteint jamais le cloud public d'un autre fournisseur.
Le thérapeute au centre
L'IA soutient l'analyse du matériel mais ne prend pas de décisions cliniques. Azure OpenAI fonctionne en mode inférence - les données sont traitées au moment de la requête et ne sont ni conservées ni utilisées pour entraîner les modèles. Le contrôle total de la documentation reste au thérapeute.
Coffre-fort de données
Les données sont stockées dans une base de données unique avec une séparation logique par thérapeute et par patient. Les contenus thérapeutiques (notes, transcriptions, conceptualisations) sont chiffrés avec Always Encrypted - les clés de chiffrement résident dans Azure Key Vault, et le serveur de base de données ne voit jamais ces contenus en clair.
Protection multicouche
Nous utilisons des normes de sécurité appliquées dans la banque et la santé.
Chaque couche fonctionne indépendamment - la compromission de l'une ne compromet pas les autres.
Always Encrypted (plus fort que TDE)
Les notes, transcriptions et conceptualisations sont chiffrées côté application - le serveur SQL reçoit une chaîne d'octets chiffrée et n'a aucun accès au texte en clair. Les clés CMK sont stockées dans Azure Key Vault. Seul le thérapeute a accès au contenu des séances ; un groupe restreint d'administrateurs système dispose des autorisations techniques nécessaires à la maintenance de la plateforme et à la récupération des données - cet accès est journalisé et soumis à des obligations de confidentialité.
Pseudonymisation avant l'envoi à l'IA
Avant que quoi que ce soit n'atteigne le modèle, les données sont pseudonymisées localement : les noms des patients sont remplacés par des jetons ([PATIENT]), les tiers par [PERSON_1], et les numéros d'identification nationale, numéros de téléphone et adresses e-mail sont détectés et supprimés automatiquement. Le système conserve des étiquettes cohérentes pour une même personne tout au long de l'historique d'un patient, sans révéler son identité.
Authentification à deux facteurs (2FA/MFA)
La connexion est protégée par une authentification multifacteur : une application TOTP (Google Authenticator, Microsoft Authenticator) ou un code à usage unique par e-mail ou SMS. Politique de mot de passe : 16 caractères minimum, une lettre minuscule et une majuscule, un chiffre et un caractère spécial. Après 5 tentatives échouées, le compte est bloqué pendant 15 minutes.
Limitation du nombre de connexions et protection contre les bots
Maximum 5 tentatives de connexion par minute depuis une même adresse IP. Les mécanismes de limitation qui plafonnent le nombre de tentatives de connexion protègent le système contre les attaques automatisées et la recherche de mots de passe (brute force, credential stuffing).
Séances vidéo sur notre propre infrastructure
Les consultations vidéo se déroulent dans un environnement privé et distinct au sein de notre infrastructure Azure. Les enregistrements (Egress) vont directement dans notre propre Azure Blob Storage - un espace de stockage sécurisé. Chaque patient reçoit un lien d'accès individuel et unique, lié à cette consultation précise (VideoInviteToken).
Journal des accès et des modifications
Chaque accès aux données des patients est enregistré (qui, quand, quelle action). Le journal des modifications des séances de thérapie montre l'historique complet des modifications des notes. Les journaux suivent des politiques de rétention conformes au RGPD et sont effacés automatiquement à l'expiration des délais légaux.
Droit d'accès, d'export et d'effacement
Mise en œuvre complète des droits RGPD au titre des articles 15 à 22 : à la demande du patient, nous générons un dossier contenant ses données (export JSON) ou supprimons définitivement le compte ainsi que les notes. L'opération est documentée dans le journal d'audit.
Sauvegardes quotidiennes
Sauvegardes automatiques de la base de données avec géo-redondance dans une région secondaire européenne. Les sauvegardes sont chiffrées. Les enregistrements et transcriptions des séances vidéo sont conservés dans Azure Blob Storage avec le versionnage activé.
Normes
Le système fonctionne en conformité avec les réglementations européennes et internationales applicables. Seul le thérapeute a accès au contenu des séances de thérapie ; l'accès technique des administrateurs est journalisé et soumis à des obligations de confidentialité.
RGPD
Conformité totale au Règlement général sur la protection des données (en particulier l'article 9 - catégories particulières de données, dont les données concernant la santé mentale).
AI Act
Conformité à la loi européenne sur l'intelligence artificielle - le système fonctionne en mode inférence, sans décisions cliniques automatisées.
Processus alignés sur ISO 27001
Nous appliquons des procédures de gestion de la sécurité de l'information fondées sur les exigences de la norme ISO/IEC 27001:2022 - gestion des risques, contrôle d'accès, audit et continuité d'activité.
Processus alignés sur SOC 2
Nous travaillons conformément aux Trust Services Criteria de l'AICPA (Security, Availability, Confidentiality, Privacy) - séparation des environnements, surveillance et réponse aux incidents.