Confiance

Sécurité, conformité et transparence

Vos plans, inventaires IT et données d'énergie méritent un traitement irréprochable. Voici comment la plateforme protège vos informations, les normes que nos produits et nos déploiements appliquent, et la manière dont la plateforme évolue.

Trust Center

Sécurité et confidentialité de la plateforme

Le portail client héberge des documents sensibles (plans, inventaires IT, données d'énergie). Sa construction applique les exigences suivantes.

Identité et accès

Authentification standard OIDC/OAuth 2.1, MFA obligatoire pour les rôles sensibles, contrôle d'accès par rôle et par objet (organisation, dossier, document).

Chiffrement

Données chiffrées en transit et au repos, gestion centralisée des clés et secrets, environnements de test séparés de la production.

Protection des API

Alignement OWASP API Security Top 10 : quotas, validation, limites, tests anti-abus et journalisation de sécurité centralisée.

Fichiers

Analyse antivirus, classification, liens de téléchargement temporaires, versionnage et règles de conservation par classe de document.

Vie privée

Minimisation par étape, consentements granulaires et révocables, droits d'accès, d'export et d'effacement opérables (RGPD / LPD suisse).

Incidents

Procédure d'incident, contact sécurité publié et tests d'intrusion avant chaque mise en production majeure.

Contact sécurité : security@immersion-infinite.example

Références normatives

Normes et cadres appliqués

Cadres appliqués par la plateforme, les produits et les déploiements Immersion Infinite.
RéférenceObjetApplication
WCAG 2.2 niveau AAAccessibilité webTous les parcours, formulaires et contenus du site
OWASP API Security Top 10Sécurité des APIConstruction du portail et des services
ISO/IEC 30134 / EN 50600-4Indicateurs data center (PUE, WUE…)Méthodes de mesure des métriques publiées
Directive (UE) 2023/1791 + règlement délégué 2024/1364Reporting énergétique des data centersLa métrologie MSS alimente directement ces déclarations
NIS2 (UE) 2022/2555Cybersécurité des infrastructuresPosture des déploiements et de la supervision MSS
Marquage CE, REACH, RoHSConformité produitDocumentée par produit, dossier fourni avec chaque projet
Core Web VitalsPerformance webBudgets : LCP ≤ 2,5 s, INP ≤ 200 ms, CLS ≤ 0,1 (p75)
Souveraineté et localisation. Ingénierie et production à Genève, sous juridiction suisse (décision d'adéquation RGPD confirmée). Le module MSS est isolé de la charge IT et conçu sans surface d'attaque à distance : le contrôle thermique reste découplé de vos données métier.
Évolutions de la plateforme

Ce qui existe, ce qui arrive

  • Aujourd'hui

    Site public et parcours projet

    Site mondial FR/EN, pédagogie, catalogue, parcours de pré-qualification avec synthèse exportable (couverture géographique mondiale par saisie manuelle).

  • Étape suivante

    Espace client complet

    Compte client, brouillons synchronisés, téléversement sécurisé de documents, suivi de dossier, messagerie et rendez-vous intégrés.

  • Puis

    Intelligence territoriale

    Connecteurs de données officielles (parcelles, zonage, risques) juridiction par juridiction, avec provenance et date affichées.

  • Ensuite

    Configuration avancée

    Moteur de règles complet, calculs reproductibles, comparateur de scénarios, génération de dossiers techniques et d'appels d'offres.

  • À l'échelle

    Écosystème et API

    Partenaires qualifiés, API documentées, langues supplémentaires et assistance IA s'appuyant sur les contenus officiels.

Une question, une remarque ? Écrivez-nous — chaque page indique sa date de dernière mise à jour.