La sécurité de votre cartographie SI, par construction
Votre cartographie contient le plan détaillé de votre patrimoine IT — autant dire qu'elle mérite plus que les engagements génériques d'un éditeur. Cette page décrit précisément ce qui est en place aujourd'hui, à commencer par un hébergement dans l'Union européenne.
Hébergement et souveraineté
UrbaHive est hébergé sur Vercel et Supabase, uniquement dans des régions situées dans l'Union européenne : les données client sont stockées dans l'UE. Pour les organisations qui ont des exigences d'hébergement spécifiques (HDS, SecNumCloud, défense, santé, secteur public), une option d'hébergement on-premise (Kubernetes / Docker) est disponible sur le plan Entreprise.
Chiffrement et sauvegardes
- En transit : toutes les connexions sont chiffrées (TLS).
- Au repos : les bases de données et le stockage sont chiffrés par nos plateformes d'hébergement.
- Sauvegardes : chiffrées et conservées 30 jours, restauration testée mensuellement.
Authentification et accès
- Connexion : e-mail et mot de passe, code à usage unique reçu par e-mail, ou lien magique.
- Rôles : quatre rôles par organisation — Owner, Editor, Member, Viewer. Ils s'appliquent à l'ensemble de l'organisation.
- Espaces séparés : chaque organisation est un espace de travail distinct ; un utilisateur peut appartenir à plusieurs organisations et passer de l'une à l'autre.
- Départ d'un membre : il est retiré de l'organisation et ce dont il était responsable est transféré.
Cadre réglementaire
- RGPD : UrbaHive est une société française, soumise au RGPD, et les données client sont hébergées dans l'Union européenne. Vous pouvez supprimer vous-même votre organisation et votre compte depuis l'application.
- NIS2 / DORA : UrbaHive n'est pas un outil de conformité. Son référentiel (applications, serveurs, flux, éditeurs, responsables), son analyse d'impact et son journal d'audit fournissent l'inventaire et la traçabilité que ces textes supposent.
- HDS / SecNumCloud : pour ces besoins, la réponse est l'option d'hébergement on-premise du plan Entreprise.
Journal d'audit et traçabilité
Chaque création, modification et suppression dans le référentiel est enregistrée avec les valeurs avant / après, de même que chaque appel du connecteur MCP. Le journal se consulte dans l'application, avec des filtres. Pour signaler une vulnérabilité, écrivez à contact@urbahive.com.
IA et connecteur MCP
- UrbaHive n'appelle lui-même aucun modèle d'IA, et vos données ne servent pas à entraîner des modèles. Le connecteur MCP ne fait que répondre au client IA que vous choisissez de brancher.
- Jetons d'accès : personnels, limités à une seule organisation, en lecture seule par défaut ; le droit d'écriture est optionnel.
- Périmètre : 31 outils de lecture, 39 outils d'écriture, aucun outil de suppression ; 60 requêtes par minute et par jeton.
- Traçabilité : chaque appel MCP est inscrit au journal d'audit.
FAQ Sécurité
Mes données sont-elles partagées avec des tiers ?
Vos données sont stockées dans l'Union européenne chez nos deux hébergeurs, Vercel et Supabase, chiffrées en transit et au repos ; les paiements sont traités par Stripe. Elles ne servent pas à entraîner des modèles d'IA. Dans votre organisation, l'accès est régi par quatre rôles : Owner, Editor, Member, Viewer.
Puis-je récupérer mes données si je résilie ?
Oui, à tout moment : le référentiel s'exporte en JSON UrbaHive et au format d'échange ArchiMate (XML), les diagrammes en PNG et PDF. Les abonnements mensuels se résilient à tout moment, et vous pouvez supprimer vous-même votre organisation et votre compte depuis l'application.
UrbaHive utilise-t-il l'IA sur mes données ?
Non. UrbaHive n'appelle lui-même aucun modèle d'IA et vos données ne servent pas à entraîner des modèles. Le connecteur MCP ne fait que répondre au client IA que vous choisissez de brancher (Claude, Cursor…), avec un jeton limité à une seule organisation, en lecture seule par défaut, et chaque appel est inscrit au journal d'audit.
Une question sécurité spécifique ?
Contacter notre équipe