Sécurité & infrastructure

Vos données, hébergées en France, sur une infrastructure sous surveillance constante.

Clarentia distingue clairement ses propres mesures de sécurité applicative des certifications qui relèvent de son hébergeur, AWS — pour une transparence complète, sans raccourci.

En bref

Hébergement
AWS eu-west-3 · Paris
Transit
HTTPS / TLS v1.2+
Au repos
Chiffrement AWS KMS (EBS)
Sauvegardes
Quotidien · 5 j
Accès Clarentia
RBAC · AWS SSM · MFA

Hébergement dans l'Union européenne

Les données de recrutement sont hébergées sur l'infrastructure Amazon Web Services, en France. Les environnements de production, préproduction et développement sont séparés.

Région
AWS Europe (Paris) — eu-west-3
Sous-traitants

Chiffrement en transit et au repos

Les échanges entre les utilisateurs et Clarentia sont chiffrés via HTTPS/TLS. Les données stockées sont chiffrées à l'aide des mécanismes de l'infrastructure AWS.

En transit
HTTPS/TLS v1.2 & v1.3 TLS 1.2+ enforcé
Au repos
AWS KMS AES-256 EBS chiffré

Contrôle des accès applicatifs

L'accès aux fonctionnalités et aux données de l'application suit un modèle par rôles (RBAC). Chaque entreprise cliente gère elle-même ses utilisateurs et leurs permissions. Les données de chaque entreprise cliente sont en outre isolées de manière logique par identifiant client, garantissant qu'aucun client ne peut accéder aux données d'un autre.

Rôles applicatifs
Admin · Recruteur
Accès internes Clarentia
MFA obligatoire
Isolation multi-clients
Ségrégation logique par ID client confirmé

Sauvegardes et continuité

Les instances de production sont sauvegardées quotidiennement via Amazon Data Lifecycle Manager, selon une politique de rétention glissante.

Fréquence
Quotidien (EBS) · 3 dumps / jour (SQL)
Rétention
5 jours (EBS) / 30 derniers Dumps SQL
Disponibilité (SLA)
99,5 % engagement contractuel

Gestion des vulnérabilités

Des scans de vulnérabilités sont réalisés de façon récurrente pour identifier et corriger d'éventuelles faiblesses. Des tests d'intrusion sont désormais réalisés selon une cadence trimestrielle pour évaluer la sécurité de l'application.

Scans
~ tous les 2 mois
Pentest
Trimestriel confirmé

Conformité RGPD & AI Act

Clarentia applique les exigences du RGPD au traitement des données de recrutement (DPO désigné, accord de traitement des données, sous-traitants publiés avec leurs garanties de transfert). Le recrutement assisté par IA relève par ailleurs des cas d'usage « à haut risque » de l'AI Act européen (Annexe III, emploi) : les obligations techniques associées ont été reportées, mais les exigences de transparence envers les candidats — déjà applicables depuis août 2026 — sont mises en œuvre dans le produit : chaque candidat est informé lorsqu'il interagit avec un système d'IA.

RGPD
DPO · DPA · sous-traitants publiés
AI Act — haut risque
Reporté au 2 déc. 2027
AI Act — transparence (art. 50)
Applicable depuis 08/2026 implémentée
Supervision humaine
Revue recruteur systématique

Conformité de l'infrastructure

L'infrastructure AWS sur laquelle repose Clarentia bénéficie des programmes de conformité ISO 27001, SOC 1/2/3 et PCI DSS. Il s'agit des certifications d'AWS, notre hébergeur, portant sur son infrastructure — leur périmètre a été vérifié comme couvrant la région eu-west-3 (Paris) via AWS Artifact.

Programmes AWS
ISO 27001 · SOC 1/2/3 · PCI DSS Vérifié eu-west-3 (Paris) via AWS Artifact
Sécurité et hébergement des données | Clarentia