La sécurité au cœur de notre innovation
Chez IyedeX, la sécurité n'est pas une simple fonctionnalité, mais une couche fondamentale ancrée au cœur même du cycle de vie de nos produits, de notre infrastructure et de nos systèmes d'intelligence artificielle. Nous appliquons rigoureusement les principes de "Secure by Design" et de "Privacy by Default" comme des impératifs non négociables qui guident chacune de nos décisions architecturales, nos processus de développement de modèles et nos pratiques opérationnelles quotidiennes. Notre assistant 3amAli est conçu avec des garde-fous robustes pour protéger les utilisateurs dans le contexte réel tunisien, tout en offrant une plateforme évolutive et résiliente capable de répondre aux exigences de sécurité les plus strictes des entreprises et des institutions.
Nos Principes
1. Confidentialité
Nous appliquons une politique de minimisation des données stricte, renforcée par des contrôles d'accès granulaires et un chiffrement systématique. Les conversations privées et les informations personnelles ne sont jamais utilisées pour nourrir nos algorithmes sans un consentement explicite et éclairé, car nous considérons la protection de la vie privée comme une responsabilité éthique et technique absolue.
2. Intégrité
La fiabilité de nos systèmes repose sur des processus de déploiement contrôlés, une gestion rigoureuse des versions et des mécanismes de vérification continue. Chaque modification, qu'elle concerne nos modèles d'IA ou notre infrastructure, est soumise à des revues approfondies pour préserver la cohérence, la traçabilité et la stabilité globale du service.
3. Transparence
Nous nous engageons à une communication responsable et claire, tant dans notre documentation interne que vers nos utilisateurs. En cas d'incident de sécurité, IyedeX privilégie le partage rapide d'informations factuelles et précises, évitant toute spéculation inutile, et s'engage à une amélioration continue par le biais d'analyses post-incident rigoureuses.
Ce que nous protégeons
Infrastructure
Nous opérons sur des environnements strictement segmentés, isolant physiquement et logiquement la production, le staging et le développement. Notre architecture réseau bénéficie d'une surveillance continue, d'un chiffrement fort des données au repos et en transit, ainsi que de stratégies de redondance et de reprise après sinistre éprouvées, garantissant une disponibilité et une résilience maximales.
Intelligence Artificielle
La sécurité de 3amAli repose sur des garde-fous avancés conçus pour prévenir les abus, atténuer les risques d'injection de prompts et filtrer les contenus inappropriés. Nous intégrons une sensibilité au contexte culturel tunisien pour assurer un alignement éthique pertinent, avec des mises à jour de modèles contrôlées et une supervision humaine pour les scénarios sensibles.
Données Utilisateurs
L'accès aux données sensibles est régi par le principe du moindre privilège, accordé uniquement sur nécessité absolue et pour une durée limitée. Chaque accès fait l'objet d'une journalisation auditée et de revues régulières. Nous appliquons des politiques de rétention strictes et des règles de gouvernance claires pour préserver la confiance de nos utilisateurs.
Conformité & Cadre légal
IyedeX opère en stricte conformité avec la législation tunisienne relative à la protection des données personnelles, notamment la loi organique n°2004-63, et adopte une approche déclarative et transparente auprès de l’Instance Nationale de Protection des Données Personnelles (INPDP), considérant la conformité non pas comme une simple formalité administrative, mais comme un engagement opérationnel continu intégré à nos processus internes de gouvernance et de traitement des données, afin d’instaurer un climat de confiance durable avec nos utilisateurs et partenaires institutionnels.
Sécurité des APIs & Développeurs
Pour nos partenaires et développeurs intégrant nos technologies, nous avons mis en place une infrastructure de sécurité des API de niveau entreprise. L'accès à nos services est strictement contrôlé par des clés d'API isolées, soumises à des limites de débit (rate limiting) granulaires et à une validation rigoureuse de chaque requête entrante. Nos systèmes de détection d'anomalies surveillent en temps réel les schémas d'utilisation pour identifier et bloquer instantanément toute activité suspecte ou malveillante. Cette architecture défensive permet de garantir la disponibilité et la performance de nos services critiques, même sous une charge élevée, assurant ainsi la continuité d'activité pour l'ensemble de notre écosystème.
Vulnérabilités
IyedeX croit fermement en la divulgation responsable et en la valeur inestimable de la collaboration avec la communauté internationale de la recherche en sécurité. Nous encourageons les chercheurs à nous signaler toute vulnérabilité potentielle de manière coordonnée.
Signalement
Pour signaler une faille, veuillez envoyer un rapport détaillé à notre équipe de sécurité dédiée. Nous vous demandons d'inclure des preuves de concept claires, les étapes précises de reproduction, ainsi qu'une estimation de l'impact potentiel, via des canaux sécurisés.
Analyse
Dès réception, chaque rapport fait l'objet d'un triage interne immédiat, suivi d'une évaluation approfondie de l'impact. Nous nous engageons à accuser réception rapidement et à mener une investigation rigoureuse, en visant un délai d'analyse initial de 48 heures ouvrées.
Résolution
Après validation, nous procédons au développement et au déploiement des correctifs nécessaires. Bien que nous ne proposions pas de récompenses financières, nous sommes heureux de reconnaître publiquement les contributions significatives dans notre "Hall of Fame".
Contact
Pour toute question relative à la sécurité ou pour signaler un problème
contact@iyedex.tn