[{"data":1,"prerenderedAt":862},["ShallowReactive",2],{"blog-fr-zero-trust":3,"blog-related-fr-zero-trust":265},{"id":4,"title":5,"author":6,"body":7,"coAuthors":250,"date":251,"description":252,"detail":253,"extension":254,"featured":253,"image":255,"imageSize":250,"meta":256,"navigation":257,"path":258,"railTitle":250,"seo":259,"stem":260,"summary":250,"tags":261,"unlisted":253,"updatedAt":250,"video":250,"videoWebm":253,"__hash__":264},"blog\u002Fblog\u002Ffr\u002Fzero-trust.md","Notre architecture de sécurité Zero Trust","Pierre-Louis",{"type":8,"value":9,"toc":239},"minimark",[10,14,17,20,25,28,31,34,37,60,63,67,72,75,78,89,96,99,102,106,109,223,226,230,233,236],[11,12,13],"p",{},"Laisseriez-vous votre porte d'entrée déverrouillée simplement parce que votre quartier a un faible taux de criminalité ?",[11,15,16],{},"De nombreuses entreprises, même en respectant les normes de conformité, font implicitement exactement cela. Entropia a validé les contrôles de niveau SOC2 Type II, ce qui correspond à prouver que le quartier est sous surveillance constante et démontrablement sûr.",[11,18,19],{},"Mais nous avons choisi d'aller plus loin et de relever la barre avec un modèle Zero Trust.",[21,22,24],"h2",{"id":23},"ce-que-signifie-zero-trust","Ce que signifie Zero Trust",[11,26,27],{},"Pendant des décennies, les réseaux des entreprises ont été construits comme des châteaux ou des forteresses : des murs élevés, des douves profondes, et la présomption que toute personne autorisée à entrer était digne de confiance.",[11,29,30],{},"Malheureusement, les attaquants modernes peuvent toujours voler une clé ou creuser un tunnel sous les douves. S'ils parviennent à entrer, ils peuvent se déplacer librement.",[11,32,33],{},"Zero Trust rejette cette vision de forteresse. Au lieu de cela, il présume qu'aucun utilisateur, appareil ou paquet réseau n'est digne de confiance par défaut, même à l'intérieur. Chaque demande d'accès aux ressources, qu'elle provienne d'un employé, d'un sous-traitant ou d'une application, est traitée comme si elle provenait d'un réseau non fiable jusqu'à ce qu'elle ait été inspectée, authentifiée et vérifiée. L'accès n'est accordé que pour le minimum nécessaire et seulement pour la durée nécessaire.",[11,35,36],{},"Ce modèle est mis en œuvre par des entreprises de premier plan comme Google, où notre CTO, Pierre, a passé six ans en tant qu'ingénieur solutions, acquérant une expérience directe de son fonctionnement en pratique. Google encadre le modèle autour de trois principes fondamentaux :",[38,39,40,48,54],"ul",{},[41,42,43,47],"li",{},[44,45,46],"strong",{},"Présumer que tout le trafic réseau est une menace potentielle à tout moment."," Chaque utilisateur, appareil et flux est soumis à une authentification, une autorisation et une validation continues, toute demande sans permission explicite étant automatiquement refusée.",[41,49,50,53],{},[44,51,52],{},"Appliquer l'accès aux privilèges minimaux."," Chaque entité se voit accorder uniquement les droits minimaux nécessaires pour accomplir une tâche, limitant la capacité des attaquants à se déplacer latéralement en cas de compromission.",[41,55,56,59],{},[44,57,58],{},"Toujours surveiller."," Une supervision continue analyse et gère l'activité en temps réel, identifiant les menaces potentielles, les incidents et les anomalies à investiguer.",[11,61,62],{},"Ces principes, d'abord articulés par Forrester et formalisés par le National Institute of Standards and Technology (NIST) des États-Unis, constituent le fondement de notre propre approche.",[21,64,66],{"id":65},"comment-zero-trust-élève-la-barre-au-dessus-de-soc-2","Comment Zero Trust élève la barre au-dessus de SOC 2",[68,69,71],"h3",{"id":70},"quest-ce-que-soc-2","Qu'est-ce que SOC 2",[11,73,74],{},"Les clients exigent de plus en plus de preuves que leurs fournisseurs traitent les données de manière responsable. SOC2, créé par l'American Institute of CPAs, est devenu l'un des cadres d'audit les plus largement reconnus.",[11,76,77],{},"La norme évalue les contrôles d'une organisation selon cinq « critères de services de confiance » : sécurité, disponibilité, intégrité du traitement, confidentialité et vie privée.",[11,79,80,81,84,85,88],{},"Un rapport ",[44,82,83],{},"Type I"," décrit comment les contrôles sont conçus. Il est déclaratif.\nUn rapport ",[44,86,87],{},"Type II",", que nous avons obtenu, va plus loin : il valide que ces contrôles fonctionnent efficacement sur des mois, et pas seulement sur le papier.",[11,90,91],{},[92,93,95],"a",{"href":94},"\u002Ffr\u002Fblog\u002Fsoc2","> En savoir plus sur notre certification SOC2 Type II",[11,97,98],{},"Mais aussi robuste soit-il, SOC 2 reste un cadre de preuve, pas une architecture de défense. Il dit aux clients que les bonnes portes sont verrouillées et vérifiées régulièrement. Il ne reconçoit pas le bâtiment lui-même.",[11,100,101],{},"C'est pourquoi nous décrivons SOC 2 Type II comme notre plancher, pas notre plafond.",[68,103,105],{"id":104},"où-zero-trust-va-plus-loin","Où Zero Trust va plus loin",[11,107,108],{},"Zero Trust pousse la sécurité au-delà des listes de contrôle de conformité vers une résilience systémique. Pour illustrer le contraste en termes concrets, voici quelques exemples clés où Zero Trust offre une protection plus forte que les attentes de SOC 2. La liste n'est pas exhaustive, mais elle met en évidence les domaines les plus importants où la différence est la plus tangible.",[38,110,111,125,139,153,167,181,195,209],{},[41,112,113,114,117],{},"🔑 ",[44,115,116],{},"Les identifiants volés ne peuvent pas permettre un accès à long terme",[38,118,119,122],{},[41,120,121],{},"SOC2: Restreindre l'accès aux utilisateurs autorisés (souvent avec MFA et rôles)",[41,123,124],{},"Zero Trust: Vérification continue de l'identité de l'utilisateur, de la santé de l'appareil et du comportement à chaque demande (c'est-à-dire chaque tentative d'un utilisateur, d'un appareil ou d'une application d'accéder à une ressource)",[41,126,127,128,131],{},"🛡️ ",[44,129,130],{},"Contenir les violations, pas seulement les détecter",[38,132,133,136],{},[41,134,135],{},"SOC2: Surveiller les systèmes pour détecter les anomalies et répondre aux incidents",[41,137,138],{},"Zero Trust: Application en temps réel qui bloque les actions risquées avant qu'elles n'escaladent",[41,140,141,142,145],{},"📤 ",[44,143,144],{},"Arrêter l'exfiltration de données à la source",[38,146,147,150],{},[41,148,149],{},"SOC2: Chiffrer les données en stockage et en transit",[41,151,152],{},"Zero Trust: Ajouter des règles contextuelles (par exemple, téléchargements bloqués depuis des appareils non conformes)",[41,154,155,156,159],{},"🤝 ",[44,157,158],{},"Éliminer l'accès persistant de tiers",[38,160,161,164],{},[41,162,163],{},"SOC2: Évaluer le risque des fournisseurs et restreindre l'accès externe",[41,165,166],{},"Zero Trust: privilèges minimaux pour les tiers",[41,168,169,170,173],{},"💥 ",[44,171,172],{},"Limiter le rayon d'impact des incidents",[38,174,175,178],{},[41,176,177],{},"SOC2: Démontrer les évaluations et atténuations des risques",[41,179,180],{},"Zero Trust: Architecturer les systèmes pour minimiser le rayon d'impact par conception",[41,182,183,184,187],{},"⚙️ ",[44,185,186],{},"Maintenir la résilience du service",[38,188,189,192],{},[41,190,191],{},"SOC2: Assurer la disponibilité du système avec des plans de continuité",[41,193,194],{},"Zero Trust: Concevoir des architectures résilientes qui isolent les pannes et maintiennent les services en fonctionnement",[41,196,197,198,201],{},"🔒 ",[44,199,200],{},"Protéger la confidentialité dynamiquement",[38,202,203,206],{},[41,204,205],{},"SOC2: Documenter les politiques de confidentialité et de vie privée",[41,207,208],{},"Zero Trust: Appliquer des restrictions contextuelles et un chiffrement par conception",[41,210,211,212,215],{},"👤 ",[44,213,214],{},"Réduire le risque interne",[38,216,217,220],{},[41,218,219],{},"SOC2: Appliquer des politiques RH et des examens d'accès",[41,221,222],{},"Zero Trust: Limiter le risque interne avec les privilèges minimaux et la surveillance continue",[11,224,225],{},"Et il y a plus encore : ces exemples illustrent certains des contrastes évidents, mais Zero Trust change également la façon dont les systèmes sont conçus et construits, en intégrant la sécurité dans l'architecture elle-même plutôt que de la traiter comme un exercice de conformité.",[21,227,229],{"id":228},"pourquoi-nos-clients-devraient-ils-sen-soucier","Pourquoi nos clients devraient-ils s'en soucier ?",[11,231,232],{},"Pour les clients de data room, les implications sont cruciales. La conformité SOC2 signifie que vos données sont traitées de manière responsable, Zero Trust signifie qu'elles sont défendues sans relâche. Les violations qui se propageraient dans l'environnement d'un fournisseur de dataroom traditionnel s'arrêtent net dans le nôtre.",[11,234,235],{},"Construire sur Zero Trust est plus exigeant pour les développeurs d'applications, car la sécurité doit être directement intégrée dans l'architecture plutôt que d'être ajoutée après coup. Zero Trust nécessite de gérer des politiques basées sur l'identité (décider qui peut accéder à quelles ressources et dans quelles conditions), la segmentation du réseau (concevoir le système de sorte que même si une partie est compromise, les attaquants ne peuvent pas facilement se déplacer vers une autre), et la télémétrie continue (collecter et analyser les données sur l'activité en temps réel pour détecter et prévenir les anomalies).",[11,237,238],{},"Ensemble, les deux cadres signalent l'ambition d'Entropia de relever la barre pour les clients de dataroom : SOC2 Type II prouve que nous respectons l'une des normes industrielles les plus strictes, tandis que Zero Trust montre que nous visons au-delà des définitions d'hier de la sécurité.",{"title":240,"searchDepth":241,"depth":241,"links":242},"",2,[243,244,249],{"id":23,"depth":241,"text":24},{"id":65,"depth":241,"text":66,"children":245},[246,248],{"id":70,"depth":247,"text":71},3,{"id":104,"depth":247,"text":105},{"id":228,"depth":241,"text":229},null,"2026-01-17","Zero Trust expliqué : comment Entropia augmente la sécurité des data rooms au-delà de la conformité.",false,"md","\u002Fblog\u002Fzero-trust-header-picture.png",{},true,"\u002Fblog\u002Ffr\u002Fzero-trust",{"title":5,"description":252},"blog\u002Ffr\u002Fzero-trust",[262,263],"solution","insights","YQUHqOPiLyq6aqv5YGSrsHrAnBPEZDazOkPQceR_7kw",[266,422,701],{"id":267,"title":268,"author":6,"body":269,"coAuthors":250,"date":251,"description":414,"detail":253,"extension":254,"featured":253,"image":415,"imageSize":250,"meta":416,"navigation":257,"path":417,"railTitle":250,"seo":418,"stem":419,"summary":250,"tags":420,"unlisted":253,"updatedAt":250,"video":250,"videoWebm":253,"__hash__":421},"blog\u002Fblog\u002Ffr\u002Fcontext-adaptive-file-redaction.md","Le caviardage selon le contexte",{"type":8,"value":270,"toc":412},[271,274,277,280,283,288,291,302,305,308,312,315,318,321,324,327,330,334,337,351,355,358,361,364,367,370,373,376,379,382,386,389,392,395,398,401,404],[11,272,273],{},"Un analyste sell-side télécharge 87 contrats de travail dans une data room. Chacun contient des numéros de sécurité sociale, des adresses personnelles, des détails de salaire. La VDR promet de tout caviarder automatiquement. Un clic, promettaient les supports marketing. Quarante-cinq secondes plus tard, une confirmation s'affiche : « 248 caviardages terminés. »",[11,275,276],{},"L'analyste ouvre un fichier au hasard. Le numéro de sécurité sociale du PDG est là, visible. Trois autres vérifications révèlent des lacunes similaires. Le système automatisé a raté les variations de formatage, peiné avec les documents scannés, échoué à reconnaître les noms abrégés.",[11,278,279],{},"Huit heures de vérification manuelle suivent. Mieux vaut ça que risquer une violation RGPD ou faire capoter une transaction parce que des noms de clients confidentiels ont fuité vers un concurrent.",[11,281,282],{},"« Je préfère que mon stagiaire passe huit heures sur le caviardage plutôt que cinq minutes avec une solution IA et prendre le risque », dit Victor, associé M&A dans une grande banque d'investissement européenne. La réputation de la banque est en jeu à chaque document partagé. Aucun algorithme ne peut prendre cette décision sans supervision.",[284,285,287],"h4",{"id":286},"ce-que-signifie-réellement-le-caviardage-en-ma","Ce que signifie réellement le caviardage en M&A",[11,289,290],{},"Le caviardage de documents dans les fusions-acquisitions ne consiste pas à cacher des détails embarrassants. Il remplit trois fonctions précises qui entraînent des conséquences juridiques et financières quand elles sont mal exécutées.",[38,292,293,296,299],{},[41,294,295],{},"D'abord, la conformité réglementaire. Les règles européennes de protection des données exigent de supprimer les informations personnelles identifiables avant de partager les dossiers des employés avec des tiers. Numéros de sécurité sociale, adresses personnelles, numéros de téléphone, coordonnées bancaires. Rater une seule occurrence peut déclencher des enquêtes réglementaires. Les sanctions financières pour violations RGPD se chiffrent en millions d'euros, calculées en pourcentage du chiffre d'affaires mondial.",[41,297,298],{},"Ensuite, la concurrence. La liste clients d'une société cible, ses structures tarifaires, ses contrats fournisseurs et ses partenariats stratégiques constituent des renseignements précieux. Les acquéreurs en due diligence doivent vérifier que les relations commerciales existent sans connaître les termes spécifiques qui pourraient les avantager dans les négociations ou tout simplement fuiter.",[41,300,301],{},"Troisièmement, la divulgation par étapes. Les transactions M&A avancent par phases. Les acquéreurs en phase initiale voient des synthèses financières et des contrats caviardés. Plus tard, à mesure que les négociations progressent, des détails supplémentaires sont débloqués. Le système de caviardage doit supporter cette révélation graduelle, avec un contrôle précis sur ce que chaque partie voit et quand.",[11,303,304],{},"Les conséquences d'un échec sont concrètes. Une liste clients divulguée peut déclencher des renégociations de contrats. Des données tarifaires exposées minent le positionnement concurrentiel. Les violations d'informations personnelles génèrent un examen réglementaire qui retarde ou tue complètement les transactions.",[11,306,307],{},"Et puis il y a la contrainte technique : un vrai caviardage doit détruire les octets de données sous-jacents, pas simplement superposer des rectangles noirs. Certains cabinets de TS parlent ouvertement d'outils capables de « décaviarder » des documents où le texte original reste incorporé dans la structure du fichier. Si les acquéreurs ou leurs conseillers possèdent de tels outils, le caviardage cosmétique devient une divulgation.",[284,309,311],{"id":310},"le-théâtre-du-caviardage-par-ia","Le théâtre du caviardage par IA",[11,313,314],{},"Les fournisseurs de VDR historiques ont flairé une opportunité. L'intelligence artificielle était la solution à tous les problèmes des logiciels, y compris apparemment le caviardage de documents. Les supports marketing promettaient des résultats spectaculaires : « Caviardez 1 000 fichiers en un clic » « 80 % d'économie de temps ».",[11,316,317],{},"Datasite, l'un des acteurs établis, met en avant sa fonctionnalité de caviardage automatisé. Mais la démo présentée sur leur site web échoue de manière spectaculaire. Le système peut identifier des termes évidents comme les numéros de sécurité sociale dans des documents structurés, mais la complexité le met rapidement en échec. La mise en page des pdf, les documents scannées, restent complètement opaques. Les tableaux brouillent sa logique.",[11,319,320],{},"Le système peut correctement identifier des informations confidentielles dans certains contrats de travail tout en en ratant d'autres où le formatage diffère légèrement. Aucun score d'incertitude n'apparaît. Aucun intervalle de confiance. Juste des coches vertes et des responsabilités enfouies.",[11,322,323],{},"Ce que les fournisseurs historiques vendent réellement, c'est de l'IA autonome. Le système prend des décisions sur ce qu'il faut caviarder en se basant sur la reconnaissance de motifs et les données d'entraînement. Il exécute ces décisions sans supervision humaine. Le rôle humain se réduit à cliquer sur « approuver » pour des opérations en masse affectant des centaines ou des milliers de documents simultanément.",[11,325,326],{},"Cette autonomie devient une vulnérabilité. Les équipes M&A n'ont pas besoin de logiciels qui prennent des décisions. Elles ont besoin d'outils qui préservent leur capacité à prendre des décisions tout en éliminant les frictions.",[11,328,329],{},"Le modèle tarifaire révèle les vraies priorités des fournisseurs. Les fournisseurs historiques facturent jusqu'à 2 500 € supplémentaires par data room pour le caviardage assisté par IA. Et certains comptent les pages caviardées comme des fichiers séparés, facturant deux fois le même document. Les équipes téléchargent un contrat de cinquante pages, caviardent dix pages, et découvrent qu'on leur facture cent pages de stockage. Cela a des effets secondaires : les utilisateurs caviardent hors de la VDR pour éviter cette inflation, sapant tout l'intérêt d'un système centralisé et auditable.",[284,331,333],{"id":332},"ce-dont-les-utilisateurs-ont-réellement-besoin","Ce dont les utilisateurs ont réellement besoin",[11,335,336],{},"La conversation sur le caviardage dopé à l'IA se concentre typiquement sur la vitesse et l'automatisation. Cela rate ce que les professionnels du M&A demandent réellement à leurs outils.",[38,338,339,342,345,348],{},[41,340,341],{},"Le contrôle, d'abord. Les équipes M&A ont besoin de visibilité sur chaque décision de caviardage. Elles veulent tout vérifier. Le système peut suggérer, signaler et accélérer, mais les humains doivent valider avant toute exécution. Ce n'est pas de l'inefficacité, c'est de la gestion du risque dans un environnement où une seule erreur peut coûter des millions.",[41,343,344],{},"L'exhaustivité, ensuite. Le stress n'est pas seulement de faire des erreurs, c'est de rater complètement des éléments. Un analyste caviardant les informations de Pierre-Louis Corteel a besoin que le système identifie chaque variation : P.L. Corteel, Corteel PL, Pierre L. Corteel. À travers tous les documents de la data room, pas seulement celui actuellement ouvert.",[41,346,347],{},"La sécurité vient en troisième, bien qu'en pratique elle sous-tende tout. Un vrai caviardage doit détruire les données au niveau de l'octet. Les superpositions visuelles ne suffisent pas. Le texte sous-jacent doit disparaître entièrement de la structure du fichier, empêchant toute tentative de récupération par les conseils buy-side.",[41,349,350],{},"Et la transparence tarifaire compte plus que les fournisseurs ne l'admettent. Les équipes ont besoin de coûts prévisibles qui ne pénalisent pas la minutie. Si caviarder des documents devient cher, l'incitation économique bascule vers moins de caviardage, ce qui contredit directement les objectifs de sécurité.",[284,352,354],{"id":353},"le-caviardage-contextuel-une-approche-innovante","Le caviardage contextuel : une approche innovante",[11,356,357],{},"Entropia adopte une approche différente du caviardage. Plutôt que de tenter de rendre l'IA autonome, la plateforme la rend contextuelle.",[11,359,360],{},"Le système observe ce que font les utilisateurs, apprend de leur environnement spécifique, et étend les décisions individuelles selon le contexte. Point critique : chaque suggestion nécessite une validation humaine avant exécution.",[11,362,363],{},"Un analyste caviarde un numéro de sécurité sociale dans un contrat de travail. Cette action unique crée un élément de contexte que le système réplique. La plateforme cherche ce contexte dans chaque document de la data room et signale chaque occurrence. L'analyste passe en revue les résultats, confirme les correspondances pour appliquer le caviardage.",[11,365,366],{},"Un jugement, exécuté cinquante fois. L'humain a décidé quoi caviarder. Le logiciel a géré la reconnaissance de caractères et l'exécution.",[11,368,369],{},"Cela s'étend à des scénarios plus complexes. Une équipe télécharge des états financiers mensuellement tout au long d'une transaction. Ils caviardent des tranches de salaire spécifiques et des valeurs de contrats dans le premier lot. Quand de nouveaux états arrivent des semaines plus tard, le système identifie les champs analogues selon la position, le formatage et les motifs précédents. Il les signale pour vérification. L'équipe confirme ou ajuste, puis applique.",[11,371,372],{},"Le système gère aussi les variations de format. Caviardez « Pierre-Louis Corteel » une fois, et la plateforme signale « P.L. Corteel », « Corteel PL » et les variations similaires à travers tous les documents. Pas automatiquement caviardé, automatiquement signalé. La distinction compte. Les utilisateurs gardent le contrôle pendant que le système prévient les oublis qui pourraient survenir.",[11,374,375],{},"Les documents scannés ou PDF sont généralement exclus des automatisations, mais dans Entropia, ils sont entièrement recherchables, avec les mêmes workflows de caviardage s'appliquant quelle que soit le format des documents, là où les systèmes historiques échouent.",[11,377,378],{},"La fonctionnalité de recherche s'intègre directement au caviardage. Cherchez un élément dans un document, trouvez dix occurrences, caviardez-les toutes en un clic. Puis le système vous alerte d'autres occurrences dans différents fichiers. Le workflow devient : chercher, vérifier les résultats dans le document actuel, caviarder les occurrences confirmées, puis traiter les éléments signalés ailleurs dans la data room.",[11,380,381],{},"La tarification suit une logique entièrement différente. Le caviardage assisté n'est pas une fonctionnalité additionnelle. Les documents caviardés n'entraînent pas de surfacturation par page. C'est inclus dans la plateforme. Pas d'incitations artificielles à caviarder hors du système. Pas de pénalités pour une protection minutieuse des documents.",[284,383,385],{"id":384},"reconnaître-le-contexte","Reconnaître le contexte",[11,387,388],{},"La vraie question : est-ce que les équipes M&A vont exiger de meilleurs outils, ou est-ce qu'elles vont continuer à s'accommoder de risques élevés ? Pour l'instant, elles semblent rejeter le théâtre de l'automatisation pour garder le contrôle.",[11,390,391],{},"Les fournisseurs qui marketent « un caviardage en un clic pour 1 000 fichiers » ne répondent pas aux besoins réels des professionnels du M&A. Ils vendent l'idée de gains de productivité aux décideurs budgétaires qui ne sont pas dans les tranchées à vérifier les documents. Ceux qui font réellement le travail savent faire la différence entre vitesse et minutie.",[11,393,394],{},"Un système contextuel comme celui d'Entropia offre une voie médiane. L'IA ne prend pas de décisions, elle étend les décisions que les humains ont déjà prises. L'expertise humaine reste centrale. Le logiciel élimine les tâches mécaniques répétitives tout en gardant la supervision aux moments critiques. Ça compte parce que les volumes de documents en M&A continuent de croître. Une transaction de taille moyenne implique facilement des milliers de fichiers. La vérification purement manuelle devient ingérable à cette échelle. Mais les systèmes autonomes qui prennent des décisions non supervisées sur des données sensibles ne sont pas non plus la solution.",[11,396,397],{},"La solution passe par l'IA, mais pas celle que les fournisseurs ont marketée. Pas des systèmes qui remplacent le jugement humain par une confiance algorithmique. Des outils qui étendent le jugement humain à travers de plus grands ensembles de données tout en maintenant visibilité et contrôle à chaque étape. Est-ce que l'industrie VDR va dans cette direction ? Ça dépend de qui prend les décisions d'achat : les équipes transactionnelles qui comprennent les exigences, ou les départements achats qui optimisent pour des listes de fonctionnalités et la réduction des coûts.",[11,399,400],{},"Les conversations avec les professionnels du M&A pointent vers les premiers. Quand un associé dit « Je préfère que mon stagiaire passe huit heures sur le caviardage plutôt que prendre le risque avec l'IA », ce n'est pas de la technophobie. C'est quelqu'un qui sait exactement où se situe la responsabilité quand des documents fuitent ou que les régulateurs enquêtent.",[11,402,403],{},"Le contrôle, au fond, c'est savoir quand automatiser et quand vérifier. Le meilleur système de caviardage n'est pas celui qui promet de tout faire automatiquement. C'est celui qui aide les humains à mieux faire leur travail sans les retirer du process.",[11,405,406,407,411],{},"-> En savoir plus sur notre data room contextuelle dans ",[92,408,410],{"href":409},"\u002Ffr\u002Fblog\u002Fdont-let-your-vdrs-ai-tank-your-deal","cet article",".",{"title":240,"searchDepth":241,"depth":241,"links":413},[],"Les VDR historiques facturent en supplément un caviardage par IA qui ne fonctionne pas. Entropia a une meilleure solution.","\u002Fblog\u002Fscreenshot-2025-12-29-at-18.50.06.png",{},"\u002Fblog\u002Ffr\u002Fcontext-adaptive-file-redaction",{"title":268,"description":414},"blog\u002Ffr\u002Fcontext-adaptive-file-redaction",[262,263],"UOv32jQL4O00g4rlmoeIgtU1uvL7ccGE4yeMZGv-_8A",{"id":423,"title":424,"author":6,"body":425,"coAuthors":250,"date":251,"description":693,"detail":253,"extension":254,"featured":253,"image":694,"imageSize":250,"meta":695,"navigation":257,"path":696,"railTitle":250,"seo":697,"stem":698,"summary":250,"tags":699,"unlisted":253,"updatedAt":250,"video":250,"videoWebm":253,"__hash__":700},"blog\u002Fblog\u002Ffr\u002Fnext-generation-data-room.md","Entropia: la nouvelle génération de data room",{"type":8,"value":426,"toc":682},[427,430,434,437,440,443,446,450,453,507,510,514,518,521,524,533,536,540,543,546,549,587,590,593,597,600,603,630,634,637,640,643,646,650,653,656,659,662,665,679],[11,428,429],{},"Chaque transaction stratégique commence par une montagne de documents. La collecte, la classification, le renommage, le caviardage, et l'indexation prennent souvent des semaines ou mois. Les data rooms virtuelles (Virtual Data Rooms ou VDR) étaient censées faciliter ce travail. Pourtant, elles sont souvent lentes, difficiles à utiliser, et facturées comme au volume de pages... Entropia réinvente cette expérience.",[21,431,433],{"id":432},"notre-parcours-de-rd-le-traitement-de-documents-par-ia","Notre parcours de R&D : le traitement de documents par IA",[11,435,436],{},"Depuis la création d'Entropia, nous explorons comment l'intelligence artificielle peut fonctionner avec des données privées. Nous nous sommes concentrés sur les données non structurées : les millions de fichiers PDF, PowerPoint, scans, Word, Excel ou dessins Autocad stockés dans le cloud mais difficiles à exploiter.",[11,438,439],{},"Depuis début 2024, nous avons développé une grande expertise dans quatre domaines: la compréhension automatique de documents, la recherche sémantique sur de vastes corpus, l'extraction d'informations avec IA générative, les applications conversationnelles basées sur des agents.",[11,441,442],{},"Nous avons d'abord déployé ces capacités dans des projets avec des cabinets juridiques, financiers, de conseil, de l'immobilier et de la santé, sous forme d'outils de recherche, de grilles d'analyse documentaire et de plateformes permettant de répondre à des questions directement à partir de grandes bibliothèques de documents.",[11,444,445],{},"Une grande partie de ces travaux correspondaient à de la due diligence, dans des environnements hautement confidentiels. Il est vite apparu que ces outils avaient une application évidente dans les processus de transaction et que la data room était le vehicule naturel pour héberger ces technologies.",[21,447,449],{"id":448},"réinventer-la-data-room","Réinventer la data room",[11,451,452],{},"Demandez à n'importe quel Associate ou Analyste préparant un deal. Les data rooms sont indispensables, mais exaspérantes. Les utilisateurs partagent des problèmes récurrents et concrets:",[38,454,455,461,467,476,482,488,501],{},[41,456,457,460],{},[44,458,459],{},"Préparation chronophage"," : la collecte, la vérification, le renommage, le classement et le caviardage de milliers de documents restent encore largement manuels et douloureusement lents. Côté sell side, analystes et associates peinent trop souvent sur des tâches basiques. Les transactions sont extrêmement sensibles au temps, et chaque semaine de retard fait courir le risque de voir l'opération ralentir ou se bloquer.",[41,462,463,466],{},[44,464,465],{},"Interfaces obsolètes"," : les plateformes historiques sont encore trop souvent lourdes, lentes ou instables, obligeant les utilisateurs à dépendre des équipes de support et générant un stress permanent.",[41,468,469,472,473,411],{},[44,470,471],{},"Absence de fonctionnalités réellement intelligentes exploitant l'IA"," : les utilisateurs attendent des fonctionnalités plus intelligentes pour réduire le travail fastidieux lié à la préparation d'une data room. Pourtant, malgré des promesses fabuleuses, la plupart des fournisseurs ne proposent guère que des améliorations incrémentales, ou pire : font courir ",[92,474,475],{"href":409},"des risques",[41,477,478,481],{},[44,479,480],{},"Gestion des accès stressante"," : les permissions granulaires sont complexes à configurer et faciles à mal paramétrer. Certains utilisateurs doivent même appeler le support pour s'assurer que les droits d'accès sont correctement définis.",[41,483,484,487],{},[44,485,486],{},"Processus en dehors de la plateforme"," : des tâches critiques débordent fréquemment hors de la data room, vers des fichiers Excel ou des chaînes d'emails, entraînant erreurs, doublons et inefficacité.",[41,489,490,493,494,500],{},[44,491,492],{},"Tarification opaque"," : les factures sont imprévisibles et dépassent souvent (toujours?) les estimations initiales, provoquant un véritable choc à la réception des factures pour les clients. Les modèles historiques de facturation au nombre de pages pénalisent les utilisateurs avec des coûts qui s'envolent au fil du projet. C'est également l'expérience vécue par ",[92,495,499],{"href":496,"rel":497},"https:\u002F\u002Fwww.linkedin.com\u002Fin\u002Farnaud-de-terline\u002F",[498],"nofollow","Arnaud"," il y a quelques années, lorsqu'il a cédé sa précédente société, Arcane.run.",[41,502,503,506],{},[44,504,505],{},"Souveraineté des données"," : pour les clients européens, les acteurs historiques ne peuvent pas apporter de réponses convaincantes en matière de souveraineté des données. La plupart s'appuient sur des fournisseurs cloud basés aux États Unis, exposant potentiellement des fichiers sensibles à des revendications extra-territoriales. Dans un contexte de tensions géopolitiques accrues, un nombre croissant de clients européens déclarent désormais préférer des alternatives plus souveraines.",[11,508,509],{},"Nous avons donc choisi de repenser la data room comme si elle était construite aujourd'hui : rapide, moderne, nativement orientée IA, et reposant sur une tarification claire.",[21,511,513],{"id":512},"nos-priorités-produit","Nos priorités produit",[68,515,517],{"id":516},"une-expérience-extrêmement-rapide","Une expérience extrêmement rapide",[11,519,520],{},"La première plainte exprimée par de nombreux utilisateurs concerne la lenteur extrême des data rooms existantes. Ce qui devrait ressembler à une simple application web se comporte trop souvent comme un vestige du début des années 2000.",[11,522,523],{},"Il s'agit moins de limites matérielles que de dette technique accumulée : des années d'ajouts successifs de fonctionnalités ont laissé les acteurs historiques avec des systèmes lourds et poussifs.",[11,525,526,527,532],{},"À l'inverse, Entropia est reconstruite depuis zéro sur une stack moderne et légère, en s'appuyant sur des bonnes pratiques que ",[92,528,531],{"href":529,"rel":530},"https:\u002F\u002Fwww.linkedin.com\u002Fin\u002Fdulacp\u002F",[498],"Pierre",", notre CTO, a notamment mises en œuvre chez Google pour opérer des services à l'échelle planétaire.",[11,534,535],{},"L'objectif est simple : une data room aussi rapide et fluide que les applications grand public auxquelles les utilisateurs sont désormais habitués.",[68,537,539],{"id":538},"un-focus-initial-sur-le-sell-side","Un focus initial sur le sell side",[11,541,542],{},"Nous orientons notre conception initiale vers le sell side, avec pour objectif d'éliminer le travail fastidieux de révision des documents et de faciliter les tâches à faible valeur ajoutée qui consomment le temps des Analystes\u002FAssociates.",[11,544,545],{},"Cela dit, nous évitons de forcer les utilisateurs à sortir de leurs workflows familiers : les processus existants dans Excel, comme le suivi des Q&A, seront intégrés et améliorés plutôt que remplacés.",[11,547,548],{},"Fonctionnalités intelligentes, basées sur le contexte:",[38,550,551,557,563,569,575,581],{},[41,552,553,556],{},[44,554,555],{},"Renommage automatique"," : plus besoin de passer des nuits à renommer des fichiers. La data room reconnaît le contenu et applique des noms cohérents sur des milliers de documents, en apprenant de vos habitudes de nommage.",[41,558,559,562],{},[44,560,561],{},"Détection de doublons et de versions"," : fini la confusion sur quelle version est finale. Nous identifions instantanément les doublons et les différentes versions, réduisant les erreurs.",[41,564,565,568],{},[44,566,567],{},"Attribution dans l'index"," : plutôt que de glisser des fichiers sans fin dans le bon dossier, la data room lit le contenu et suggère l'emplacement approprié dans l'index.",[41,570,571,574],{},[44,572,573],{},"Assistance au caviardage"," : les informations sensibles (noms, adresses, chiffres financiers) peuvent être signalées et supprimées plus rapidement, tout en restant sous votre contrôle.",[41,576,577,580],{},[44,578,579],{},"Recherche sémantique"," : plus besoin de deviner les bons mots-clés. Posez vos questions en langage naturel et récupérez les fichiers adéquats, même s'ils sont enfouis profondément ou rédigés dans une autre langue.",[41,582,583,586],{},[44,584,585],{},"Gestion intelligente des Q&A"," : gardez Excel dans le circuit mais rendez-le intelligent. La plateforme met en avant des questions similaires posées par les acheteurs, réduit les doublons et facilite la gestion des réponses.",[11,588,589],{},"Une fois ces fonctionnalités pleinement opérationnelles et adoptées, une seconde vague se concentrera sur le buy side. Le défi sera alors la digestion des documents plutôt que l'organisation : associates, avocats et consultants passent des semaines à parcourir contrats et données financières pour construire les matrices de due diligence, repérer les clauses à risque et extraire les KPI.",[11,591,592],{},"Notre objectif est d'accélérer ce travail et de le rendre plus pertinent, avec des outils d'IA qui identifient les clauses inhabituelles, extraient les indicateurs clés et génèrent des grilles structurées.",[68,594,596],{"id":595},"une-sécurité-de-niveau-supérieur-larchitecture-dite-zero-trust","Une sécurité de niveau supérieur : l'architecture dite \"Zero Trust\"",[11,598,599],{},"La sécurité des données est l'une des premières raisons pour lesquelles vous souhaitez utiliser une data room. Dès le premier jour, nous avons manipulé des données financières, juridiques et même de santé, sans aucun compromis de sécurité. Pierre, notre CTO, a conservé depuis Google ses habitudes de traiter la sécurité comme un principe fondamental et a intégré très tôt une conception Zero Trust dans nos systèmes.",[11,601,602],{},"Trois piliers soutiennent cette approche aujourd'hui :",[38,604,605,614,620],{},[41,606,607,610,611],{},[44,608,609],{},"SOC 2 Type II (audité)"," : Entropia est constamment audité selon le standard SOC 2 Type II, qui évalue l'efficacité de nos contrôles dans le temps. Cet audit couvre tout, de la gestion des accès à la réponse aux incidents, de notre infrastructure à nos politiques RH, assurant non seulement des politiques sur le papier mais aussi des preuves d'exécution.\n--> En savoir plus : ",[92,612,613],{"href":94},"Entropia obtient la certification SOC2 Type II",[41,615,616,619],{},[44,617,618],{},"ISO 27001"," (via notre fournisseur cloud) : L'infrastructure qui héberge à la fois notre data room et nos modèles d'IA est certifiée ISO 27001 (entre autres standards), ce qui signifie qu'elle suit les meilleures pratiques mondialement reconnues en matière de sécurité de l'information.",[41,621,622,625,626],{},[44,623,624],{},"Zero Trust"," (par conception) : Nous allons au-delà de la conformité. Chaque requête est vérifiée, chaque système est considéré comme hostile jusqu'à preuve du contraire. Cette architecture construit une résilience systémique plutôt que de se fier uniquement à des checklists.\n--> En savoir plus : ",[92,627,629],{"href":628},"\u002Ffr\u002Fblog\u002Fzero-trust","Notre modèle de sécurité zero-trust",[68,631,633],{"id":632},"au-delà-de-la-conformité-rgpd-la-souveraineté-pour-les-clients-européens","Au-delà de la conformité RGPD : la souveraineté pour les clients européens",[11,635,636],{},"La souveraineté des données est une préoccupation croissante face à l'incertitude géopolitique.",[11,638,639],{},"Du point de vue légal, des lois extra-territoriales telles que le CLOUD Act américain ou le FISA 702 donnent aux autorités américaines le pouvoir d'exiger l'accès aux données détenues par des fournisseurs cloud américains, quel que soit le lieu où se trouvent les serveurs.",[11,641,642],{},"Cela empêche ces fournisseurs de garantir une protection totale aux clients européens, même lorsqu'ils affirment que « les données sont hébergées sur des serveurs européens ».",[11,644,645],{},"À l'inverse, en hébergeant exclusivement en Europe et avec un fournisseur européen, Entropia peut offrir quelque chose de rare sur le marché des data rooms : une véritable protection contre les lois de surveillance étrangères.",[68,647,649],{"id":648},"une-tarification-simple-et-transparente","Une tarification simple et transparente",[11,651,652],{},"Dernier point mais non des moindres : la tarification, où la plupart des data rooms restent étrangement coincées dans les années 1990. À l'époque où les salles étaient physiques et les documents stockés dans des casiers métalliques, facturer par page avait un sens : plus de pages signifiaient plus d'étagères, plus de place, plus de loyer. Pourtant, l'industrie s'est accrochée à ce modèle longtemps après que les fichiers sont devenus numériques. Le problème est évident : personne ne sait à l'avance combien de pages une transaction générera.",[11,654,655],{},"Cette opacité coûte cher. Beaucoup de vendeurs sont séduits par des estimations initiales basses, pour finir victimes d'un choc à la facture lors de la clôture. Arnaud, lorsqu'il a vendu sa précédente entreprise, a fini par payer trois fois la somme initialement annoncée par le représentant Datasite. Pour aggraver les choses, les fonctions critiques pour les professionnels du M&A sont souvent vendues comme des options coûteuses, ralentissant le processus si elles ne sont pas achetées.",[11,657,658],{},"Nous voyons peu d'intérêt à perpétuer ce modèle. Bien que nous puissions nous aligner sur la pratique du marché si les clients l'exigent, nous préférons proposer un prix mensuel fixe lié aux gigaoctets, avec un accès illimité à toutes les fonctionnalités. Pas de surprises, pas de choc à la facture.",[11,660,661],{},"—",[11,663,664],{},"Pour les professionnels des transactions qui ne se reconnaissent plus dans les outils des acteurs historiques du marché, Entropia propose une data room :",[38,666,667,670,673,676],{},[41,668,669],{},"Conçue sur une infrastructure moderne",[41,671,672],{},"Enrichie par une IA intégrée là où elle apporte une réelle valeur",[41,674,675],{},"Pensée pour répondre aux enjeux de souveraineté des données en Europe",[41,677,678],{},"Fondée sur une tarification claire et prévisible",[11,680,681],{},"Une data room conçue pour les transactions d'aujourd'hui, et non pour les contraintes héritées des acteurs historiques.",{"title":240,"searchDepth":241,"depth":241,"links":683},[684,685,686],{"id":432,"depth":241,"text":433},{"id":448,"depth":241,"text":449},{"id":512,"depth":241,"text":513,"children":687},[688,689,690,691,692],{"id":516,"depth":247,"text":517},{"id":538,"depth":247,"text":539},{"id":595,"depth":247,"text":596},{"id":632,"depth":247,"text":633},{"id":648,"depth":247,"text":649},"Notre parcours d'innovation et comment nous repensons les data rooms pour les professionnels de la transaction.","\u002Fblog\u002Fscreenshot-2025-09-04-at-22.13.56.png",{},"\u002Fblog\u002Ffr\u002Fnext-generation-data-room",{"title":424,"description":693},"blog\u002Ffr\u002Fnext-generation-data-room",[262,263],"SJtX4ArI1DZcwZ9x3ocsFAn5c2hzhkCbbKmTu1F9-NM",{"id":702,"title":703,"author":6,"body":704,"coAuthors":250,"date":251,"description":854,"detail":253,"extension":254,"featured":253,"image":855,"imageSize":250,"meta":856,"navigation":257,"path":857,"railTitle":250,"seo":858,"stem":859,"summary":250,"tags":860,"unlisted":253,"updatedAt":250,"video":250,"videoWebm":253,"__hash__":861},"blog\u002Fblog\u002Ffr\u002Fsoc2.md","Entropia obtient la certification SOC 2 Type II",{"type":8,"value":705,"toc":847},[706,709,713,719,726,729,746,749,757,760,764,767,799,802,805,809,812,815,819,822,825,828,831,835,838,841],[11,707,708],{},"De nombreux fournisseurs prétendent que vos données sont en sécurité avec eux, mais comment le savoir ? Chez Entropia, nous ne voulions pas que nos clients nous fassent confiance sur parole. C'est pourquoi nous avons traversé des mois d'audit indépendant et rigoureux pour obtenir l'attestation SOC 2 Type II.",[21,710,712],{"id":711},"quest-ce-que-soc-2-type-ii","Qu'est-ce que SOC 2 Type II?",[11,714,715,718],{},[44,716,717],{},"« SOC »"," signifie System and Organisation Controls (Contrôles des systèmes et de l'organisation). Il s'agit d'un cadre d'audit conçu par l'American Institute of Certified Public Accountants (AICPA).",[11,720,721,722,725],{},"Le ",[44,723,724],{},"« 2 »"," le distingue des autres rapports SOC : SOC1 se concentre sur les contrôles de reporting financier, SOC2 sur la sécurité opérationnelle et la confiance, etc. Malgré ses origines comptables, SOC2 est devenu l'une des normes les plus largement reconnues pour les entreprises technologiques qui stockent ou traitent des données clients sensibles.",[11,727,728],{},"Le cadre évalue une organisation selon cinq « critères de services de confiance » :",[38,730,731,734,737,740,743],{},[41,732,733],{},"Sécurité : protection contre les accès non autorisés.",[41,735,736],{},"Disponibilité : les systèmes doivent rester opérationnels et résilients.",[41,738,739],{},"Intégrité du traitement : les informations doivent être traitées avec précision et fiabilité.",[41,741,742],{},"Confidentialité : les informations sensibles doivent être restreintes aux personnes autorisées à les consulter.",[41,744,745],{},"Confidentialité des données : les informations personnelles doivent être collectées et utilisées de manière appropriée.",[11,747,748],{},"Et il existe deux niveaux d'assurance :",[38,750,751,754],{},[41,752,753],{},"Un rapport Type I montre que les bons contrôles sont conçus à un moment donné.",[41,755,756],{},"Un rapport Type II va plus loin : il vérifie que ces contrôles ne sont pas seulement conçus mais aussi exploités efficacement sur une période prolongée, généralement plusieurs mois.",[11,758,759],{},"Pour les clients, cette distinction est cruciale. Le Type II nécessite des mois de preuves continues, pas seulement des documents. C'est une discipline, pas une case à cocher.",[21,761,763],{"id":762},"ce-quentropia-fait-pour-maintenir-soc-2-type-ii","Ce qu'Entropia fait pour maintenir SOC 2 Type II",[11,765,766],{},"Atteindre les normes SOC2 Type II a nécessité la mise en œuvre et la documentation de contrôles qui couvrent chaque partie de notre organisation :",[38,768,769,775,781,787,793],{},[41,770,771,774],{},[44,772,773],{},"Infrastructure"," : les systèmes cloud et les réseaux doivent être renforcés (configurés de manière sécurisée pour résister aux attaques), surveillés (observés en temps réel pour détecter les comportements inhabituels) et résilients (capables de se rétablir rapidement après une panne). Cela exige un ajustement et un investissement constants.",[41,776,777,780],{},[44,778,779],{},"Code applicatif"," : chaque modification logicielle est enregistrée, examinée et testée avant sa publication. En pratique, cela signifie maintenir un contrôle de version, des revues de code par les pairs et des pipelines de tests automatisés, disciplines qui exigent de la rigueur de la part des développeurs et des processus de soutien pour garantir la cohérence et la responsabilité.",[41,782,783,786],{},[44,784,785],{},"Gestion des accès"," : seules les personnes autorisées peuvent accéder à des systèmes spécifiques, et leurs droits sont examinés régulièrement. Cela implique une authentification multifacteur, des permissions basées sur les rôles et des audits périodiques pour prévenir l'accumulation de privilèges.",[41,788,789,792],{},[44,790,791],{},"Ressources humaines"," : les employés font l'objet de vérifications d'antécédents, reçoivent une formation en sécurité et font l'objet d'un départ soigneusement géré. Ces mesures garantissent la confiance dans les personnes qui construisent et exploitent les systèmes, réduisant les risques internes.",[41,794,795,798],{},[44,796,797],{},"Réponse aux incidents"," : les systèmes de surveillance détectent les anomalies, tandis que les processus de réponse garantissent un confinement et un rétablissement rapides. Cela signifie pratiquer des exercices, exécuter des outils de détection et coordonner les équipes afin que les menaces ne soient pas seulement repérées mais neutralisées rapidement.",[11,800,801],{},"La sécurité n'est pas un projet secondaire. Elle est présente dans chaque commit de code, chaque demande d'accès, chaque modification de système.",[11,803,804],{},"Et surtout, nous avons été audités de manière indépendante pendant plusieurs mois pour prouver que ces contrôles sont appliqués dans la pratique, et pas seulement documentés en théorie.",[21,806,808],{"id":807},"pourquoi-cest-important-pour-nos-clients","Pourquoi c'est important pour nos clients",[11,810,811],{},"Pour les clients, SOC2 Type II fournit une assurance tierce. Cela montre que la sécurité chez Entropia n'est pas simplement promise mais vérifiée de manière indépendante. C'est l'une des attestations les plus largement reconnues et exigeantes disponibles pour les fournisseurs de logiciels-en-tant-que-service, nécessitant des contrôles stricts qui fonctionnent de manière cohérente dans le temps.",[11,813,814],{},"Cela signifie que vos données sont traitées de manière responsable, que les systèmes sont surveillés et que les risques sont gérés activement. En même temps, cela reflète des pratiques d'ingénierie structurées et disciplinées : examens formels des accès, processus de build reproductibles et journaux opérationnels qui résistent à l'examen.",[21,816,818],{"id":817},"quen-est-il-diso-27001","Qu'en est-il d'ISO 27001 ?",[11,820,821],{},"Nous ne sommes pas les seuls impliqués dans la protection de vos données. Lorsque vous utilisez Entropia, vos données sont traitées par nos systèmes, mais lorsqu'elles sont stockées au repos, elles résident sur l'infrastructure d'un fournisseur cloud. Parmi nos sous-traitants, ce fournisseur cloud est le plus important : il héberge physiquement vos données.",[11,823,824],{},"C'est pourquoi, lors de l'évaluation de la sécurité d'un fournisseur SaaS, il est essentiel de considérer également les normes de sécurité des fournisseurs cloud sur lesquels ils s'appuient. Notre partenaire d'hébergement, Scaleway, est certifié selon la norme ISO\u002FIEC 27001, la norme internationalement reconnue pour les systèmes de gestion de la sécurité de l'information. Cette certification s'applique à l'infrastructure de Scaleway et démontre que leurs centres de données et leur environnement cloud sont régis par des pratiques solides de gestion de la sécurité et des risques.",[11,826,827],{},"Pour les clients d'Entropia, cela fournit une couche d'assurance supplémentaire : tandis que notre attestation SOC2 Type II valide la manière dont nous gérons et exploitons nos propres contrôles au fil du temps, la certification ISO 27001 de Scaleway confirme que l'infrastructure sous-jacente sur laquelle nos services fonctionnent est également vérifiée de manière indépendante pour suivre les meilleures pratiques.",[11,829,830],{},"Ensemble, ces cadres abordent différentes couches de sécurité : de nos processus opérationnels à l'environnement physique et cloud qui les soutient.",[21,832,834],{"id":833},"notre-plancher-pas-notre-plafond","Notre plancher, pas notre plafond",[11,836,837],{},"SOC2 Type II est l'une des attestations de sécurité les plus largement reconnues et rigoureuses pour les fournisseurs SaaS, et nous sommes fiers de la respecter.",[11,839,840],{},"Mais pour nous, ce n'est que le plancher, pas le plafond. Nous adoptons un modèle de sécurité Zero Trust en plus : une approche dans laquelle aucun appareil, utilisateur ou requête n'est approuvé par défaut. Chaque action est authentifiée, autorisée et surveillée en continu. Ce modèle va au-delà des exigences de SOC 2 et renforce la résilience au niveau architectural.",[11,842,843,844],{},"En savoir plus : ",[92,845,846],{"href":628},"Notre modèle de sécurité Zero-Trust →",{"title":240,"searchDepth":241,"depth":241,"links":848},[849,850,851,852,853],{"id":711,"depth":241,"text":712},{"id":762,"depth":241,"text":763},{"id":807,"depth":241,"text":808},{"id":817,"depth":241,"text":818},{"id":833,"depth":241,"text":834},"Entropia obtient la certification SOC 2 Type II. Ce que cela signifie pour la sécurité de notre dataroom.","\u002Fblog\u002Fsoc2-type-ii-header-photo-with-controls.png",{},"\u002Fblog\u002Ffr\u002Fsoc2",{"title":703,"description":854},"blog\u002Ffr\u002Fsoc2",[262,263],"wiaIER1yS5OIlmgoJTmUwrLTUHsyytcWuejCGzjYHII",1784643933446]