Aller au contenu
Sécurité

Les contrôles attendus par votre équipe sécurité — SSO, SCIM, RBAC, chiffrement, journaux d'audit et auto-hébergement.

Posture de sécurité
Tous les contrôles appliqués

Authentification unique

SAML · OIDC · appliqué

Provisioning utilisateur

SCIM · 142 utilisateurs synchronisés

Contrôle d'accès

RBAC · sécurité au niveau ligne

Chiffrement

TLS 1.2+ · AES-256 au repos

Journaux d'audit

Streaming · rétention 90 jours

Conformité

SOC 2 Type II · HIPAA

Contrôles

Identité, données, gouvernance et sécurité IA — couverts par une seule plateforme.

Identité et accès

Connectez votre fournisseur d'identité et contrôlez exactement qui voit quoi.

  • SSO avec SAML 2.0 et OIDC (Okta, Entra ID, Google Workspace)
  • Cycle de vie utilisateur SCIM et synchronisation d'appartenance aux groupes
  • Contrôle d'accès par rôle (RBAC)
  • Permissions au niveau ligne et objet
Découvrir le provisioning SCIM

Protection des données

Vos données sont chiffrées, isolées, et jamais utilisées pour entraîner des modèles.

  • Chiffrement en transit (TLS 1.2+) et au repos (AES-256)
  • Isolation logique des données par client
  • Les données clients ne servent jamais à entraîner des modèles d'IA
  • Contrôles granulaires de rétention et de suppression des données

Surveillance et gouvernance

Chaque requête et modification est traçable pour votre équipe sécurité.

  • Journaux d'audit natifs des accès et modifications
  • Journaux de requêtes avec traçabilité complète
  • Métriques gouvernées via la couche sémantique
  • Rétention et export des journaux configurables

Sécurité IA

L'IA fonctionne dans votre périmètre de gouvernance, ancrée dans vos données.

  • Les réponses sont ancrées dans vos sources gouvernées, jamais en freeform
  • Apportez vos propres clés IA (OpenAI, Anthropic, Azure, Bedrock)
  • Le SQL généré est vérifiable et rejouable
  • L'IA respecte les mêmes règles RBAC et au niveau ligne que les utilisateurs
Accès

Tout ce dont vos équipes identité et sécurité ont besoin pour intégrer en toute confiance.

FonctionnalitéDétails
Authentification unique (SSO)SAML 2.0 et OIDC avec tout fournisseur d'identité majeur
Provisioning SCIMCycle de vie utilisateur, groupe et synchronisation d'appartenance depuis un IdP compatible
Contrôle d'accès par rôleRôles espace de travail, groupe et ressource
Sécurité au niveau ligneRestreindre les lignes par utilisateur, équipe ou attribut
Journaux d'auditÉvénements d'accès, de requête et de configuration, avec export
ChiffrementTLS 1.2+ en transit, AES-256 au repos
Déploiement

Cloud managé, VPC privé ou entièrement auto-hébergé dans votre périmètre.

Conformité

Support SOC 2 Type II, HIPAA, ISO 27001 et RGPD.

Basedash est conforme SOC 2 Type II et prend en charge les workflows HIPAA, l'alignement ISO 27001 et les obligations RGPD via des options de déploiement comme le VPC privé et l'auto-hébergement. Demandez les rapports et la documentation pour votre revue de sécurité.

FAQ Sécurité

Basedash est-il conforme SOC 2 ?

Oui. Basedash est conforme SOC 2 Type II, audité annuellement avec une surveillance continue. Les clients Enterprise peuvent demander le dernier rapport SOC 2 et la documentation de sécurité complète sous NDA. Basedash prend également en charge les besoins HIPAA et RGPD via des options de déploiement comme le VPC privé et l'auto-hébergement, et aligne ses contrôles sur les exigences ISO 27001.

Basedash prend-il en charge SSO et SCIM ?

Oui. Basedash prend en charge l'authentification unique (SSO) via SAML 2.0 et OIDC avec des fournisseurs d'identité comme Okta, Microsoft Entra ID et Google Workspace. SCIM prend en charge le provisioning d'utilisateurs et de groupes depuis des fournisseurs d'identité compatibles, y compris la désactivation d'utilisateur lorsque le fournisseur envoie ce changement de cycle de vie.

Comment Basedash contrôle-t-il qui peut voir quelles données ?

Basedash applique un contrôle d'accès par rôle (RBAC) ainsi que des permissions au niveau ligne et objet. Les administrateurs contrôlent quelles sources, tableaux de bord et métriques chaque rôle peut consulter, et la sécurité au niveau ligne restreint les enregistrements visibles par un utilisateur selon son équipe ou ses attributs. Le chat IA et les tableaux de bord respectent les mêmes règles de permission que tout autre utilisateur.

Basedash entraîne-t-il des modèles d'IA sur nos données ?

Non. Les données clients ne sont jamais utilisées pour entraîner des modèles d'IA. Basedash ancre les réponses de l'IA dans vos sources de données gouvernées et votre couche sémantique plutôt que de générer des réponses libres, et les équipes entreprise peuvent apporter leurs propres clés de fournisseur IA pour garder l'usage des modèles dans leurs programmes de fournisseur et de gouvernance existants.

Comment nos données sont-elles chiffrées et isolées ?

Toutes les données sont chiffrées en transit avec TLS 1.2 ou supérieur et au repos avec AES-256. Les données de chaque client sont isolées logiquement, et les équipes entreprise peuvent déployer dans un VPC privé ou un environnement entièrement auto-hébergé pour que les données ne quittent jamais leur périmètre réseau.

Des journaux d'audit sont-ils disponibles pour les revues de sécurité ?

Oui. Basedash fournit des journaux d'audit natifs couvrant les accès, les requêtes et les changements de configuration, avec rétention et export configurables. Chaque requête générée par l'IA peut être retracée jusqu'aux données sous-jacentes et rejouée pour vérification, donnant aux équipes sécurité et conformité une visibilité complète.

Pouvons-nous faire tourner Basedash dans notre propre infrastructure ?

Oui. Basedash propose des déploiements cloud managé, VPC privé et entièrement auto-hébergés avec Docker, Kubernetes ou Helm. Les déploiements auto-hébergés et VPC gardent toutes les données dans votre périmètre et prennent en charge les environnements air-gapped, vos propres clés IA, ainsi que vos propres politiques de réseau et de rétention.

Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.