Aller au contenu

Exclusif 50 % de remise pendant 36 mois pour les 100 premiers comptes Professionnel, jusqu'au 31 décembre 2026. Voir le programme →

Sécurité & conformité · Surveillance

Détecté avant d'être subi

Metaventus embarque son propre service de sécurité. Il reçoit chaque événement sensible — connexion, 2FA, session, clé API —, applique des règles précises, ouvre un incident classé par gravité, le fait analyser par l'IA et alerte. Pas un tableau de bord à regarder : une réponse qui part toute seule.

Sans carte bancaire

Concrètement

Des règles, des incidents, une réponse

Des règles écrites, pas des intuitions

Chaque type d'événement a sa règle et son seuil. La réutilisation d'un jeton de session ouvre un incident critique immédiatement, sans compteur. Plus de cinq échecs de 2FA en une minute, pour un utilisateur ou depuis une adresse : incident élevé. Plus de dix échecs de connexion en une minute depuis la même adresse : incident. Une clé API utilisée depuis une adresse jamais vue : incident, à confirmer.

  • Réutilisation de session : critique, immédiat, toutes les sessions révoquées
  • Rafale d'échecs 2FA ou d'activation 2FA : élevé
  • Rafale d'échecs de connexion depuis une même adresse : surveillé
  • Clé API depuis une nouvelle adresse IP : signalé

Des incidents lisibles, enrichis par l'IA

Chaque incident porte une gravité, un statut et son historique. Les événements répétés s'agrègent sur une fenêtre courte plutôt que d'ouvrir dix incidents pour une même attaque. L'IA lit ensuite l'incident et y ajoute un résumé, une gravité recommandée et des actions proposées — pour qu'un humain décide vite, avec les bons éléments.

  • Gravité critique, élevée ou moyenne ; statut suivi jusqu'à la clôture
  • Agrégation des répétitions sur une fenêtre courte
  • Résumé, gravité recommandée et actions proposées par l'IA
  • Historique complet de chaque incident

Une alerte qui arrive, une trace qui reste

Une activité suspecte sur une clé API déclenche un e-mail d'alerte aux administrateurs du compte. Les journaux de sécurité sont conservés selon les mêmes durées planchers que le journal d'audit, et les purges automatiques sont elles-mêmes tracées.

  • Alerte e-mail sur activité suspecte de clé API
  • Sessions révoquées automatiquement en cas de réutilisation
  • Journaux conservés avec des durées planchers
  • Purges automatiques journalisées
À demander

Ce que vous pouvez exiger de nous

Pour votre RSSI ou votre cahier des charges, sur demande.

  • Catalogue des règles de détection et de leurs seuils
  • Procédure de gestion des incidents de sécurité
  • Modalités d'alerte et de notification
  • Durées de conservation des journaux de sécurité
dpo@metaventus.com

FAQ

Questions fréquentes

Qui reçoit les alertes ?

Les administrateurs du compte concerné, par e-mail. Notre équipe suit par ailleurs les incidents critiques et élevés sur l'ensemble de la plateforme.

L'IA prend-elle des décisions seule ?

Non. Elle résume l'incident, recommande une gravité et propose des actions. Les réponses automatiques — comme la révocation des sessions en cas de réutilisation — viennent des règles, pas de l'IA.

Serons-nous prévenus en cas de violation de données ?

Oui : c'est une obligation du RGPD et un engagement du DPA. Vous êtes informés sans délai injustifié, avec les éléments nécessaires à votre propre notification à la CNIL si elle s'impose.

Une autre question ? Écrivez-nous — un humain vous répond.

Prêt à réunir tous vos outils en un seul ?

Créez votre compte gratuit en deux minutes : CRM, téléphonie, marketing, rendez-vous et service client — au même endroit, avec l'IA en plus.

Sans carte bancaire