Aller au contenu
Sécurité

Les contrôles attendus par votre équipe sécurité : SSO, SCIM, RBAC, chiffrement, journaux d'audit et auto-hébergement.

Posture de sécuritéTous les contrôles appliqués

Authentification unique

SAML · OIDC · appliqué

Provisioning utilisateur

SCIM · 142 utilisateurs synchronisés

Contrôle d'accès

RBAC · sécurité au niveau ligne

Chiffrement

TLS 1.2+ · AES-256 au repos

Journaux d'audit

Streaming · rétention 90 jours

Conformité

SOC 2 Type II · HIPAA

01TLS 1.2+ en transitAES-256 au repos

Protection des données

Les données de chaque client sont isolées logiquement, avec des contrôles granulaires de rétention et de suppression.

02

Sécurité IA

Les réponses respectent les mêmes règles RBAC et au niveau ligne que vos utilisateurs. Utilisez vos propres clés OpenAI, Anthropic, Azure ou Bedrock.

Tout ce dont vos équipes identité et sécurité ont besoin pour intégrer en toute confiance.

FonctionnalitéDétails
Authentification unique (SSO)SAML 2.0 et OIDC avec tout fournisseur d'identité majeur
Provisioning SCIMCycle de vie utilisateur, groupe et synchronisation d'appartenance depuis un IdP compatible
Contrôle d'accès par rôleRôles espace de travail, groupe et ressource
Sécurité au niveau ligneRestreindre les lignes par utilisateur, équipe ou attribut
Journaux d'auditÉvénements d'accès, de requête et de configuration, avec export

Cloud managé, VPC privé ou entièrement auto-hébergé dans votre périmètre.

Cloud

Entièrement géré et hébergé par Basedash, conforme SOC 2 Type II par défaut.

En savoir plus

VPC privé

Exécutez dans votre propre cloud privé virtuel avec réseau privé et peering.

En savoir plus

Auto-hébergé

Déployez entièrement dans votre périmètre avec Docker, Kubernetes ou Helm.

En savoir plus
SOC 2 Type IIAudit annuel

Conformité

Les besoins HIPAA et RGPD sont pris en charge via des déploiements en VPC privé ou auto-hébergés. Demandez les rapports et la documentation pour votre revue de sécurité.

FAQ Sécurité

Basedash est-il conforme SOC 2 ?

Oui. Basedash est conforme SOC 2 Type II, audité annuellement avec une surveillance continue. Les clients Enterprise peuvent demander le dernier rapport SOC 2 et la documentation de sécurité complète sous NDA. Basedash prend également en charge les besoins HIPAA et RGPD via des options de déploiement comme le VPC privé et l'auto-hébergement, et aligne ses contrôles sur les exigences ISO 27001.

Basedash prend-il en charge SSO et SCIM ?

Oui. Basedash prend en charge l'authentification unique (SSO) via SAML 2.0 et OIDC avec des fournisseurs d'identité comme Okta, Microsoft Entra ID et Google Workspace. SCIM prend en charge le provisioning d'utilisateurs et de groupes depuis des fournisseurs d'identité compatibles, y compris la désactivation d'utilisateur lorsque le fournisseur envoie ce changement de cycle de vie.

Comment Basedash contrôle-t-il qui peut voir quelles données ?

Basedash applique un contrôle d'accès par rôle (RBAC) ainsi que des permissions au niveau ligne et objet. Les administrateurs contrôlent quelles sources, tableaux de bord et métriques chaque rôle peut consulter, et la sécurité au niveau ligne restreint les enregistrements visibles par un utilisateur selon son équipe ou ses attributs. Le chat IA et les tableaux de bord respectent les mêmes règles de permission que tout autre utilisateur.

Basedash entraîne-t-il des modèles d'IA sur nos données ?

Non. Les données clients ne sont jamais utilisées pour entraîner des modèles d'IA. Basedash ancre les réponses de l'IA dans vos sources de données gouvernées et votre couche sémantique plutôt que de générer des réponses libres, et les équipes entreprise peuvent apporter leurs propres clés de fournisseur IA pour garder l'usage des modèles dans leurs programmes de fournisseur et de gouvernance existants.

Comment nos données sont-elles chiffrées et isolées ?

Toutes les données sont chiffrées en transit avec TLS 1.2 ou supérieur et au repos avec AES-256. Les données de chaque client sont isolées logiquement, et les équipes entreprise peuvent déployer dans un VPC privé ou un environnement entièrement auto-hébergé pour que les données ne quittent jamais leur périmètre réseau.

Des journaux d'audit sont-ils disponibles pour les revues de sécurité ?

Oui. Basedash fournit des journaux d'audit natifs couvrant les accès, les requêtes et les changements de configuration, avec rétention et export configurables. Chaque requête générée par l'IA peut être retracée jusqu'aux données sous-jacentes et rejouée pour vérification, donnant aux équipes sécurité et conformité une visibilité complète.

Pouvons-nous faire tourner Basedash dans notre propre infrastructure ?

Oui. Basedash propose des déploiements cloud managé, VPC privé et entièrement auto-hébergés avec Docker, Kubernetes ou Helm. Les déploiements auto-hébergés et VPC gardent toutes les données dans votre périmètre et prennent en charge les environnements air-gapped, vos propres clés IA, ainsi que vos propres politiques de réseau et de rétention.

Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.