Xeneural
LA SÉCURITÉ DANS XEN

Une sécurité de classe mondiale, dont vous héritez. Le contrôle de votre entreprise, géré.

Vos données vivent répliquées dans plusieurs régions, chiffrées en transit et au repos, protégées en bordure de réseau et sauvegardées en continu. À l’intérieur de votre entreprise, XEN décide qui voit, qui fait et qui valide.

01

Avant XEN

L’infrastructure sur laquelle tourne le cerveau protège les données de toutes les organisations de la même façon, sans aucune configuration de votre part.

Infrastructure héritéeRépliques · Bordure · Chiffrement · Sauvegardes
02

À l’intérieur de votre entreprise

XEN applique vos rôles : consulter, enregistrer et valider sont des autorisations distinctes, par module et par personne.

Contrôle géréRôles · Autorisations · Validations
03

Par écrit

Un engagement de disponibilité de 99,9 %, un accord de traitement des données et un appui documentaire lors des audits.

Engagement contractuelSLA · DPA · Audit

Héritée

Répliques, bordure protégée, chiffrement, sauvegardes et restauration à un instant précis.

Gérée par XEN

Rôles, autorisations, validation des actions et historique de chaque décision.

Engagée par contrat

99,9 % de disponibilité, accord de traitement des données et appui lors des audits.

QU’EST-CE QUI PROTÈGE VOS DONNÉES AVANT MÊME QUE XEN N’AGISSE ?

L’infrastructure dont hérite toute organisation.

XEN tourne sur une infrastructure de classe mondiale. Ces sept protections existent pour toutes les entreprises dès le premier jour et ne dépendent d’aucune configuration de votre part.

Région ARéplique
Région BRéplique
Région CRéplique
Bordure de réseau
Trafic chiffré
Votre équipe
Les données vivent dans trois régions à la fois ; le trafic entre par une bordure protégée et voyage chiffré.
  1. Des données répliquées dans plusieurs régions

    Chaque écriture est copiée dans plus d’une région géographique. Si une région tombe, une autre répond sans que votre équipe s’en aperçoive.

  2. Une protection en bordure de réseau

    Le trafic entre par un périmètre qui absorbe les attaques par déni de service et filtre les requêtes malveillantes avant qu’elles n’atteignent le cerveau.

  3. Un trafic et un stockage chiffrés

    Chiffrement en transit entre votre navigateur et XEN, et au repos dans le stockage des données et des documents.

  4. Des sauvegardes continues

    Les données sont sauvegardées en continu, et non une fois par nuit, et les copies vivent à l’écart de l’exploitation.

  5. Une restauration à un instant précis

    L’organisation est restaurée à la minute qui précède une erreur, sans perdre le travail du reste de la journée.

  6. Des réseaux sous surveillance

    Le réseau et les accès sont surveillés en permanence ; une anomalie est traitée avant de devenir un incident.

  7. Un cloisonnement par organisation

    Le périmètre de chaque requête est déterminé sur le serveur à partir de la session. Aucune requête ne passe d’une entreprise à une autre.

QUE SIGNE XENEURAL ?

Un engagement de disponibilité et les termes qu’exige une grande entreprise.

La sécurité héritée s’accompagne d’engagements écrits pour les organisations qui en ont besoin.

99,9 %de disponibilité garantie par contrat
  • Contrat avec SLADisponibilité, délais de réponse et responsabilités par écrit.
  • Accord de traitement des donnéesQuelles données sont traitées, où, pour quoi faire et avec quelles garanties.
  • Appui lors des auditsDocumentation et éléments de preuve pour l’audit interne ou externe de votre organisation.
QUE CONTRÔLE XEN À L’INTÉRIEUR DE VOTRE ENTREPRISE ?

Qui voit, qui fait et qui valide.

Consulter, enregistrer et valider sont des autorisations distinctes, par module et par personne. Les agents travaillent avec les autorisations de la personne qui les autorise, jamais avec les leurs.

Mon entreprisePrincipal
Autorisations par rôleCe que chaque rôle peut consulter, enregistrer et valider.
Northstar Industries · Siège
AdministrationRecouvrement, paiements et validation des encours.
DSLMRC
Northstar Industries
Accès par module
ModuleConsulterEnregistrerValider
Ventes
Comptes
Logistique
Comptabilité
Ressources humaines
Les agents héritent de ces autorisations de la personne qui les autorise.
QUI A VALIDÉ QUOI ?

Chaque action qui compte porte une signature.

Un agent propose, une personne valide et XEN exécute. Les trois étapes restent dans l’historique avec leur auteur, leur date et le document concerné, et se consultent avec les autorisations de chaque rôle.

  • L’agent, la personne et le document dans un même historique.
  • Ce qui est automatique est aussi enregistré, avec la règle qui l’a permis.
  • L’historique se consulte avec des autorisations ; personne ne le modifie.
Historique d’une actionAujourd’hui
  1. L’agent des achats a proposéOC-0311 · 120 filtres · Filtros del Norte
    10:47
  2. Mariana Rojas a validéResponsable de l’entrepôt · depuis Xeni
    10:53
  3. XEN a émis la commandeEnvoyée au fournisseur · copie en Comptabilité
    10:53
Personne ne modifie l’historique ; il se consulte avec des autorisations.
UN CONTRÔLE À CHAQUE COUCHE

Où se décide chaque accès ?

En trois endroits distincts, et aucun ne dépend du navigateur.

Identité

La session est vérifiée sur le serveur à chaque requête ; le périmètre en découle, et non de ce que le client déclare.

Le navigateur ne décide pas de la portée.

Autorisation

Les rôles délimitent ce que chaque personne peut consulter, enregistrer et valider dans chaque module.

Consulter, enregistrer et valider sont trois choses différentes.

Validation

Les actions qui comptent, qu’elles soient proposées par un agent ou par une personne, attendent celui qui a l’autorisation de valider.

Rien d’important ne se produit sans une signature.
Questions de sécurité

Ce que demande le service informatique avant de signer.

Cloisonnement, restauration, contrat et historique.