Sécurité

Une sécurité des terminaux de niveau entreprise

Protégez les données de votre entreprise avec la technologie utilisée par les banques et les institutions financières. De l'agent installé sur l'appareil au dernier enregistrement en base, tout passe par des couches de protection.

AES-256

Données au repos

TLS 1.3

Données en transit

ISO 27001

Contrôles alignés

99,9 %

Disponibilité

Chiffré sur tout le trajet

Chaque envoi de l'agent est signé et chiffré. Rien ne circule en clair entre l'appareil et la plateforme.

La clé appartient à votre entreprise

Chiffrement à double clé : sans la moitié qui reste chez vous, les données collectées ne peuvent pas être lues — pas même par nous.

Conforme dès le premier jour

Contrôles alignés sur l'ISO 27001 et conformité au RGPD et à la LGPD, avec une piste d'audit pour chaque action.

Chiffrement

Chiffrement de bout en bout, partout dans le monde

Chaque appareil supervisé dialogue avec la plateforme via un canal chiffré qu'il ouvre lui-même. Où que soit l'équipe, le trajet des données est le même.

Chiffré en transit

Chaque envoi part en TLS 1.3 avec une signature HMAC. C'est toujours l'agent qui ouvre la connexion — aucun port ouvert sur votre réseau.

Chiffré au repos, avec double clé

Les enregistrements arrivent chiffrés en AES-256 et ne s'ouvrent qu'avec les deux moitiés de la clé. L'une d'elles reste chez votre entreprise.

La même protection dans chaque région

Où que travaille votre équipe, le trajet des données est identique — et la conformité suit la loi de protection des données en vigueur dans chaque pays d'opération.

Architecture

Le trajet des données, de bout en bout

De l'appareil supervisé au tableau de bord du responsable, les données passent par quatre étapes — et ne sont exposées à aucune d'elles.

1

Agent sur l'appareil

Il ne collecte que ce que la politique de l'entreprise autorise et signe chaque envoi.

2

Canal chiffré

TLS 1.3 en sortie, toujours ouvert par l'agent — aucun port ouvert sur votre réseau.

3

Plateforme

La signature est vérifiée à chaque requête ; tout ce qui ne correspond pas est rejeté à la porte.

4

Stockage

Enregistrements chiffrés en AES-256 et isolés par entreprise, avec une durée de conservation que vous définissez.

TLS 1.3 · signature HMACRequête sans signature valide : rejetée avant d'atteindre les données

Protection

Une protection sur plusieurs fronts

Le chiffrement n'est qu'un début. La sécurité au quotidien repose sur les contrôles que votre équipe utilise dans la plateforme.

Contrôle d'accès par rôle

Permissions par rôle (RBAC) : chaque personne ne voit que les appareils et les indicateurs de son périmètre.

Chiffrement à double clé

Une moitié de la clé reste chez Vigilioo, l'autre chez votre entreprise. Sans les deux, les données sont illisibles.

Piste d'audit

Qui y a accédé, ce qui a été modifié et quand. Chaque action dans la plateforme devient un enregistrement consultable.

Politiques d'appareil

Ports USB, Bluetooth et verrouillage à distance appliqués par politique, appareil par appareil.

Conformité

Une conformité que votre service juridique reconnaîtra

Superviser l'opération et respecter la vie privée des personnes qui y travaillent ne s'opposent pas — la plateforme a été conçue pour les deux.

ISO 27001

Contrôles alignés

Gestion des accès, journalisation des incidents et revues périodiques suivant les contrôles de la norme.

LGPD

Pleinement conforme

Base légale, finalité déclarée, conservation configurable et suppression définitive sur demande.

RGPD

Pleinement conforme

Droits des personnes concernées, base légale pour les transferts internationaux et registre des activités de traitement.

Vigilioo fonctionne pour des opérations dans plusieurs pays. Les contrôles suivent la loi de protection des données en vigueur dans chaque région où travaille votre équipe.

Des contrôles à chaque couche

Ce qui tient la plateforme à chaque étape, de l'appareil supervisé à la base de données.

Appareil

  • Agent signé et vérifié à l'installation
  • Collecte limitée par la politique de l'entreprise
  • Blocage des ports USB et du Bluetooth
  • Verrouillage de l'appareil à distance

Transport

  • TLS 1.3 sur chaque connexion
  • Connexion toujours ouverte par l'agent
  • Signature HMAC sur chaque envoi
  • Certificats renouvelés automatiquement

Plateforme

  • Contrôle d'accès par rôle (RBAC)
  • Sessions avec expiration et révocation immédiate
  • Isolation des données par entreprise
  • Piste d'audit pour chaque action

Données

  • Chiffrement AES-256 au repos
  • Double clé, une moitié chez vous
  • Conservation définie par politique
  • Suppression définitive sur demande

Besoin de la documentation pour votre équipe sécurité ?

Nous envoyons le détail technique des contrôles, le flux de données et le modèle d'accord de traitement des données pour que votre équipe conformité l'examine.

Demander la documentation

Prêt à superviser votre équipe avec précision?

Commencez gratuitement dès aujourd'hui. Sans carte bancaire. Configuration en moins de 5 minutes.

Essai gratuit de 7 jours
Sans carte bancaire
Annulable à tout moment
Supervision d'écran en temps réelVerrouillage des ports USB et du BluetoothContrôle des horaires avec pointage automatiqueSites et programmes autorisés par politiqueLocalisation et limites géographiquesVerrouillage conservatoire de l'appareilRapports de productivité de l'équipeChiffrement AES-256 de bout en boutSupervision d'écran en temps réelVerrouillage des ports USB et du BluetoothContrôle des horaires avec pointage automatiqueSites et programmes autorisés par politiqueLocalisation et limites géographiquesVerrouillage conservatoire de l'appareilRapports de productivité de l'équipeChiffrement AES-256 de bout en bout