Environnement client dédié
Chaque déploiement client est conçu comme un environnement applicatif distinct, et non comme un espace mutualisé de données familiales.
Sécurité et confiance
AnyVault est conçu pour les données sensibles des family offices. Cette page résume le cadre public de confiance et renvoie aux documents destinés à des diligences plus approfondies.
Cadre public de confiance
Chaque déploiement client est conçu comme un environnement applicatif distinct, et non comme un espace mutualisé de données familiales.
Les données comptables, de portefeuille et documentaires de chaque client sont conservées dans un périmètre de base de données qui lui est propre.
Les accès fondés sur les rôles distinguent les responsabilités du propriétaire, de l’administrateur, du comptable, de l’auditeur et du lecteur. Des restrictions par entité peuvent limiter davantage la visibilité.
Une fois configurée, l’authentification à deux facteurs TOTP est obligatoire en production, avec verrouillage après des échecs de connexion.
Les flux de production sont protégés par HTTPS/TLS. Le modèle de déploiement utilise un stockage serveur chiffré et des sauvegardes hors site chiffrées côté client.
Transactions, documents sources et écritures de journal restent reliés afin que chaque production financière puisse être vérifiée à partir de ses justificatifs.
Le degré d’autonomie de l’IA est configurable. Les travaux à faible niveau de confiance, bloqués ou à conséquence peuvent rester soumis à validation humaine avant de faire foi.
Un accès MCP contrôlé par le propriétaire peut mettre à la disposition de clients d’IA pris en charge des outils limités par entité, avec gestion des autorisations et journalisation d’audit.
Les déploiements auto-exploités sont conçus sans accès applicatif permanent pour le personnel de support AnyVault après l’implémentation. Lorsqu’un accès aux données client est nécessaire pour le support, il est accordé selon le principe du moindre privilège, pour la finalité requise, et consigné dans la piste d’audit. Le personnel d’Assisted Operations ne reçoit que les rôles requis pour le service convenu.
Le modèle de déploiement standard héberge les données client actives sur une infrastructure dédiée dans l’UE. Lorsque ces fonctionnalités sont activées, les fournisseurs d’IA facultatifs peuvent traiter aux États-Unis certains contenus de requêtes ou d’enregistrements, conformément aux clauses contractuelles types.
AnyVault fait appel à des prestataires d’infrastructure et de services identifiés pour exploiter le site public et les environnements clients. La liste à jour des sous-traitants ultérieurs et la procédure de modification sont publiées pour examen.
La notice de confidentialité explique le traitement des formulaires publics. L’accord de traitement des données et l’accord de confidentialité précontractuel constituent le point de départ contractuel pour des échanges approfondis.
Les exigences d’hébergement, de localisation des données, de sauvegarde, de reprise et de réponse aux incidents sont confirmées lors du cadrage du déploiement, car le modèle final est propre à chaque client.
Les fournisseurs d’IA n’interviennent que lorsque les fonctionnalités d’IA sont activées. Un déploiement exigeant un traitement exclusivement réalisé dans l’UE peut fonctionner avec l’IA désactivée. Les notifications Telegram ne sont activées qu’à la demande du client.
Écrivez à dpo@anyvault.co pour toute question relative à la confidentialité, à la réponse aux incidents ou au traitement des données. Les demandes concernant la plateforme et son architecture peuvent être adressées à support@anyvault.co.