Une confiance vérifiable, pas une confiance aveugle.
Les acheteurs d'enquêtes doivent savoir trois choses : qu'un constat peut être rattaché à sa source, que la plateforme n'est utilisée que pour un travail légal, et que les données de leurs dossiers leur appartiennent. Voici comment chacun de ces points est garanti, et où en lire le détail.
Un constat peut-il être rattaché à sa source ?
Oui. Chaque capture est conservée telle quelle avec son empreinte SHA-256, son adresse source et son heure de collecte. Chaque constat cite ces captures, porte un niveau de confiance attribué selon des règles et indique s'il s'agit d'un fait, d'une évaluation ou d'une hypothèse. Les rapports validés s'exportent sous forme de dossier des éléments de preuve vérifiable par un tiers.
Une personne relit-elle le rapport ?
Un rapport client ne peut être diffusé qu'après avoir satisfait aux règles de contrôle qualité et été validé par un relecteur distinct de l'analyste. La base de données compare les deux comptes utilisateurs, si bien qu'une même personne ne peut pas faire les deux.
Existe-t-il une piste d'audit ?
Chaque organisation dispose d'un journal d'audit en ajout seul dans lequel chaque entrée porte l'empreinte de la précédente : une entrée supprimée ou modifiée rompt la chaîne. Les versions de rapports, les validations, les purges, les appels API (y compris refusés) et nos propres actions d'opérateur sont consignés avec l'identité de leur auteur.
Qui peut utiliser OSINTTotal ?
Uniquement des organisations vérifiées. Une nouvelle organisation peut configurer son espace de travail, mais ne peut ouvrir de dossier qu'après que nous avons vérifié que l'entité juridique existe et est active, que son site web et son domaine de messagerie correspondent, que l'usage déclaré est conforme à la Politique d'utilisation acceptable, et que l'entité et ses propriétaires ne figurent pas sur des listes de sanctions.
Chaque dossier consigne ensuite sa finalité, la décision qu'il étaye, une base légale et une date de conservation avant le début de la collecte. Usage légal et éthique
Où sont stockées les données des dossiers ?
Dans l'UE : base de données, connexion et fichiers à Francfort. La sécurité au niveau des lignes cloisonne les organisations au sein même de la base de données. Vous fixez une date de conservation pour chaque dossier, et une purge supprime ses enregistrements et fichiers. Détails de sécurité
Et si un exemple me mentionne ?
Les cinq exemples de produits sont fictifs. Les exemples publiés sur des sujets publics peuvent être supprimés ou corrigés sur demande ; une demande de suppression masque normalement l'exemple immédiatement, le temps de l'examiner. Demander une suppression ou une correction
Ce que nous ne revendiquons pas
- Des certifications de sécurité ou de conformité. Nous n'en détenons aucune à ce jour et ne laissons pas entendre le contraire.
- Des déploiements gouvernementaux ou de défense, ou des clients nommés.
- Un déploiement isolé (air-gapped), prêt pour le classifié, souverain ou sur site.
- Que les constats automatisés sont toujours exacts. Chaque rapport indique son niveau de confiance, ses exclusions et ses lacunes.
Si un questionnaire de sécurité demande une information absente de ces pages, interrogez-nous et nous répondrons par écrit.