Sécurité et confiance

Confidentialité et contrôle font partie intégrante de la plateforme.

AnyVault est conçu pour les données sensibles des family offices. Cette page résume le cadre public de confiance et renvoie aux documents destinés à des diligences plus approfondies.

01Environnement dédié02Base de données séparée03Accès fondé sur les rôles04Authentification à deux facteurs TOTP05Sauvegardes chiffrées hors site06IA sous contrôle humain07Accès support08Sous-traitants ultérieurs documentés
Exemple de déploiement privéclient.anyvault.co

Cadre public de confiance

01

Environnement client dédié

Chaque déploiement client est conçu comme un environnement applicatif distinct, et non comme un espace mutualisé de données familiales.

02

Séparation des bases de données

Les données comptables, de portefeuille et documentaires de chaque client sont conservées dans un périmètre de base de données qui lui est propre.

03

Identités et autorisations

Les accès fondés sur les rôles distinguent les responsabilités du propriétaire, de l’administrateur, du comptable, de l’auditeur et du lecteur. Des restrictions par entité peuvent limiter davantage la visibilité.

04

Authentification en production

Une fois configurée, l’authentification à deux facteurs TOTP est obligatoire en production, avec verrouillage après des échecs de connexion.

05

Transport, stockage et sauvegardes

Les flux de production sont protégés par HTTPS/TLS. Le modèle de déploiement utilise un stockage serveur chiffré et des sauvegardes hors site chiffrées côté client.

06

Traçabilité des opérations financières

Transactions, documents sources et écritures de journal restent reliés afin que chaque production financière puisse être vérifiée à partir de ses justificatifs.

07

Limites de validation de l’IA

Le degré d’autonomie de l’IA est configurable. Les travaux à faible niveau de confiance, bloqués ou à conséquence peuvent rester soumis à validation humaine avant de faire foi.

08

Accès externe maîtrisé

Un accès MCP contrôlé par le propriétaire peut mettre à la disposition de clients d’IA pris en charge des outils limités par entité, avec gestion des autorisations et journalisation d’audit.

09

Accès support

Les déploiements auto-exploités sont conçus sans accès applicatif permanent pour le personnel de support AnyVault après l’implémentation. Lorsqu’un accès aux données client est nécessaire pour le support, il est accordé selon le principe du moindre privilège, pour la finalité requise, et consigné dans la piste d’audit. Le personnel d’Assisted Operations ne reçoit que les rôles requis pour le service convenu.

Traitement des données et diligences

Le modèle de déploiement standard héberge les données client actives sur une infrastructure dédiée dans l’UE. Lorsque ces fonctionnalités sont activées, les fournisseurs d’IA facultatifs peuvent traiter aux États-Unis certains contenus de requêtes ou d’enregistrements, conformément aux clauses contractuelles types.

AnyVault fait appel à des prestataires d’infrastructure et de services identifiés pour exploiter le site public et les environnements clients. La liste à jour des sous-traitants ultérieurs et la procédure de modification sont publiées pour examen.

La notice de confidentialité explique le traitement des formulaires publics. L’accord de traitement des données et l’accord de confidentialité précontractuel constituent le point de départ contractuel pour des échanges approfondis.

Les exigences d’hébergement, de localisation des données, de sauvegarde, de reprise et de réponse aux incidents sont confirmées lors du cadrage du déploiement, car le modèle final est propre à chaque client.

Sous-traitants ultérieurs actuels des environnements clients

Les fournisseurs d’IA n’interviennent que lorsque les fonctionnalités d’IA sont activées. Un déploiement exigeant un traitement exclusivement réalisé dans l’UE peut fonctionner avec l’IA désactivée. Les notifications Telegram ne sont activées qu’à la demande du client.

Hetzner Online GmbHHébergement sur serveur dédiéUE · Allemagne / Finlande
Backblaze Inc. (B2)Sauvegardes chiffrées hors siteBucket UE-Central
OpenRouter, Inc.Passerelle d’IA facultativeÉtats-Unis · CCT
Anthropic, PBCFournisseur facultatif de modèles d’IAÉtats-Unis · CCT
Voyage AI, Inc.Recherche sémantique facultativeÉtats-Unis · CCT
Tavily, Inc.Recherche web facultative assistée par IAÉtats-Unis · CCT
Telegram Messenger Inc.Notifications sortantes facultativesHors EEE · CCT

Questions sur la sécurité et la confidentialité

Écrivez à dpo@anyvault.co pour toute question relative à la confidentialité, à la réponse aux incidents ou au traitement des données. Les demandes concernant la plateforme et son architecture peuvent être adressées à support@anyvault.co.

Réserver une démonstration privée À propos de la société