Vos données, vos règles.
Pleige applique à sa propre plateforme les exigences qu'elle vous aide à respecter.
Une plateforme sécurisée by design.
Hébergement souverain
Vos données sont hébergées en France, chez un opérateur français, et restent hors de portée du Cloud Act et du FISA.
Chiffrées au repos et en transit
Vos données sont chiffrées en transit dès leur dépôt, puis chiffrées au repos une fois stockées.
Instance dédiée par client
Chaque client dispose de sa propre instance, avec sa base de données, son stockage et ses traitements séparés. Vos données ne côtoient jamais celles d'un autre client.
Modèles opérés en interne
Vos documents sont analysés par des modèles d'IA que nous hébergeons sur notre propre infrastructure. Ils ne sont jamais transmis à un autre fournisseur, et ne servent jamais à entraîner un modèle.
Qui accède à quoi ? Vous décidez.
Authentification
Authentification locale avec MFA ou fédération à votre annuaire d'entreprise : Pleige s'intègre à votre politique d'accès existante.
Rôles et permissions
Des rôles et permissions granulaires déterminent qui peut consulter, modifier ou valider. Chacun ne voit que son périmètre.
Classification
Pleige reprend la classification de votre entreprise : chaque document conserve son niveau de confidentialité et reste réservé aux personnes habilitées.
Authentification locale avec MFA
SSO OpenID Connect et SAML 2.0
Approvisionnement des comptes SCIM
Rôles et permissions granulaires
Gestion multi-entités
Droits ajustables à tout moment
Reprise de votre classification
Détection automatique à l'import
Consultation limitée aux personnes habilitées
Libres de rester, libres de partir.
API accessible
L'ensemble de la plateforme est accessible par API : connectez vos outils, automatisez vos flux et extrayez vos données à tout moment.
Vos formats, pas les nôtres
Pleige lit et produit vos fichiers dans leurs formats habituels (Excel, Word, PDF), en entrée comme en sortie. Aucun format propriétaire Pleige ne retient vos données.
La sécurité est une pratique, pas une case à cocher.
Journal d'audit complet
Toute action significative est journalisée : connexions, modifications de droits, accès aux documents, exports. Le journal d'audit est horodaté, nominatif et protégé contre l'altération.
Sauvegardes testées
Vos données sont sauvegardées chaque jour et chiffrées, avec des copies immuables résistantes aux rançongiciels. Les procédures de restauration sont testées régulièrement.
Politique de sécurité exigeante
Notre politique de sécurité s'appuie sur le Guide d'hygiène informatique de l'ANSSI et les moyens acceptables de conformité des entités importantes issus du ReCyF.
Équipes formées
Nos collaborateurs sont sensibilisés et formés à la protection des données, et assurent une veille de sécurité continue (ANSSI, CERT-FR).
Votre RSSI a des questions ?
Envoyez-nous votre questionnaire de sécurité, nous y répondrons avec Pleige.