Passer au contenu
ChainfillCentre de confiance
Demander des documents

Centre de confiance Chainfill

Sécurité et conformité

Où se trouvent vos données, qui peut y accéder et ce que nous mettons par écrit. Sur une seule page, sans avoir à nous envoyer de questionnaire au préalable.

  • RGPD
  • Hébergement UE
  • ISO 27001 - en cours
  • Pentesté par WYKYK
  • Fournisseur NIS2
  • EU AI Act

99,5 %

Disponibilité garantie contractuellement

24 heures

Fenêtre de notification maximale en cas de violation de données

0

Incidents de sécurité affectant les données clients, en août 2026

UE

Traitement et stockage au sein de l'Union européenne

Données et hébergement

L'application principale, la base de données relationnelle et le stockage de documents fonctionnent sur Microsoft Azur en Europe occidentale. L'interface publique fonctionne sur Vercel. Le traitement de l'IA s'exécute sur Google Cloud Vertex AI dans le centre de données d'Eemshaven aux Pays-Bas.

Le chemin de traitement

Le flux de travail exact est configuré par client et par type de document. Techniquement, le chemin ressemble à ceci.

  1. Admission

    E-mail via Microsoft Graph ou IMAP, téléchargement manuel, API, SFTP ou webhook. Avec l'intégration de la boîte aux lettres, nous traitons uniquement un dossier ou un sous-dossier convenu.

  2. Capture

    Les métadonnées et le contenu des e-mails sont enregistrés dans PostgreSQL. Les fichiers et les documents convertis sont transférés vers Azure Blob Storage.

  3. Prétraitement

    Les pièces jointes sont lues, converties en PDF ou en texte si nécessaire, et enrichies de métadonnées techniques et de texte extrait.

  4. Traitement IA

    La classification sélectionne le type et la configuration du document. Le résultat de l'extraction et la sortie technique sont réécrits dans la base de données.

  5. Enrichissement et validation

    Les règles métier, les tables de référence, la validation de type, la reconnaissance des fournisseurs et l'examen humain corrigent et enrichissent les données.

  6. Exportation

    Les données approuvées sont mappées au format XML, JSON, CSV ou Excel et livrées via REST. API, SFTP, e-mail ou téléchargement manuel. Votre TMS, ERP ou WMS reste le système d'enregistrement.

Là où les données reposent en cours de route

Pour être complet, ce sont tous les points de stockage intermédiaires.

  • La boîte mail du client
  • Chainfill PostgreSQL
  • Stockage Blob Azure
  • Infrastructure de cache et de file d'attente temporaire pour le traitement asynchrone
  • Le fournisseur d'IA sélectionné lors de l'inférence
  • Le système de destination

Ce que nous conservons et pourquoi

Nous ne stockons pas uniquement les champs extraits. Le modèle de données contient le sujet, le corps complet, le rendu HTML, l'expéditeur et les destinataires, les métadonnées des pièces jointes et éventuellement l'e-mail brut. Les pièces jointes sont stockées dans des enregistrements distincts. Cela signifie que les pièces jointes qui s'avèrent par la suite non pertinentes peuvent également être récupérées et stockées dans la portée de la boîte aux lettres traitée. L'intégration de la boîte aux lettres peut donc être limitée à un dossier convenu et les pièces jointes non pertinentes peuvent être supprimées.

Après une exportation réussie, les résultats d'extraction, les versions, les résultats de validation, les charges utiles d'exportation et les journaux de demandes et de réponses restent disponibles. Cela prend en charge la révision, l’historique des versions, l’analyse des erreurs, l’auditabilité, le renvoi et la détection des mises à jour. Les commandes qu'un utilisateur marque comme exemple d'apprentissage sont déplacées vers la mémoire de l'entreprise. D'autres données peuvent être supprimées sur demande, au prix d'une auditabilité réduite.

Accès, isolation et chiffrement

Chaque client est un locataire distinct. L'accès est appliqué et enregistré à plusieurs couches.

Isolement multi-tenant

Chainfill est une plate-forme multi-tenant avec une séparation logique à l'échelle des applications par entreprise. Les enregistrements de base portent une relation avec l'entreprise ; le contexte de la demande, les ensembles de requêtes à l'échelle du locataire, les contrôles d'autorisation et la validation explicite de l'entreprise limitent l'accès. Les opérations sensibles comportent des garde-fous supplémentaires contre les opérations mixtes. Il ne s'agit pas d'une base de données physiquement séparée ou d'une infrastructure dédiée par client : la séparation est logique, via les ID de locataire, l'autorisation, le RBAC et les requêtes ciblées au sein de l'infrastructure de plate-forme partagée.

Authentification

Contrôle d'accès basé sur les rôles avec des droits précis par rôle et par section. La gestion des comptes est basée sur des invitations ; il n'y a pas d'auto-inscription. L'authentification multifacteur (TOTP) est disponible pour chaque utilisateur et est activée par utilisateur. L'authentification unique via WorkOS est une option Entreprise configurée par organisation ; avec lui, l'authentification et la politique MFA de votre propre fournisseur d'identité s'appliquent.

Chiffrement

AES-256 pour les données au repos et HTTPS avec TLS 1.3 et Perfect Forward Secrecy en transit. L’infrastructure de production refuse toute entrée non chiffrée. Le stockage de fichiers s'exécute via HTTPS avec une identité gérée ; les secrets résident dans Azure Key Vault. Les champs de base de données sensibles spécifiques comportent un cryptage Fernet supplémentaire.

Journalisation d'audit

Les modifications importantes apportées aux données du document, aux statuts, aux flux de travail, aux configurations, aux rôles et aux informations d'identification sont enregistrées avec l'acteur, l'horodatage et le changement de champ. Les exécutions de workflow et les tentatives d'exportation ont leur propre statut et historique de demandes et de réponses.

Aucun sous-traitant

Chainfill n'utilise pas de sous-traitants ou de pigistes ayant accès aux environnements clients ou au code.

Sauvegardes

Les sauvegardes sont cryptées et stockées séparément de la production. environnement. La récupération à un moment précis est disponible.

Tests de développement et de sécurité

Chaque modification apportée au Chainfill passe par une chaîne fixe de révisions et de tests automatisés avant d'atteindre la production.

Demande d'extraction requise

Main n'accepte que les demandes d'extraction, avec des tests back-end et frontend, des vérifications de type, le peluchage, les tests d'intégration, les tests synthétiques, les rediffusions de flux de travail et un environnement de prévisualisation par modification.

Porte de révision basée sur les risques

Les chemins P0 sont les chemins de code critiques pour l'isolation des identités et des locataires, le traitement des documents et des flux de travail, y compris l'exportation, ainsi que les routes principales du tableau de bord et de l'inspection. Les modifications relèvent des CODEOWNERS et nécessitent une approbation actuelle de l'équipe de révision P0. Un nouveau push invalide toute approbation antérieure.

Tests de sécurité automatisés

Bandit SAST s'exécute sur chaque PR backend. En plus de cela, un workflow d'audit de sécurité nocturne à l'échelle du référentiel couvre l'intégralité de la base de code.

Analyse des vulnérabilités

Analyse continue des vulnérabilités sur tous les systèmes, ainsi que des tests d'intrusion automatisés quotidiens avec nos propres outils.

Logo WYKYK

Test d'intrusion externe

En plus de nos propres outils, nous effectuons des tests d'intrusion par WYKYK, une société néerlandaise de sécurité offensive elle-même certifiée ISO 27001 et ISO 9001. Les fiançailles sont en cours. Nous partageons le rapport avec les clients sur demande sous NDA.

Certification et assurance

Nous indiquons exactement où nous en sommes. Aucune marque que nous ne détenons pas encore.

ISO 27001

En cours

Chainfill est en cours de certification ISO/IEC 27001. Un consultant ISO externe guide le processus, l'analyse des écarts est en cours et la sélection de l'organisme de certification est en cours. Nous nous sommes engagés contractuellement envers les clients existants à ce que la certification soit en place avant le 1er janvier 2027.

Portée du système de gestion

Le système de gestion de la sécurité de l'information prenant en charge le développement, l'exploitation, la maintenance et le support de la plateforme SaaS Chainfill pour le traitement de documents et de données piloté par l'IA pour les clients de la logistique et de la chaîne d'approvisionnement, y compris l'intégration et le support des clients, exploité depuis le siège social à Haarlem, aux Pays-Bas.

Test d'intrusion

En cours

Test d'intrusion externe par WYKYK, en plus d'une analyse interne continue. Rapport disponible sur demande sous NDA.

SOC 2

Non applicable

Chainfill ne détient aucun rapport SOC 2 et n'en a pas prévu. Nos clients se trouvent dans l'UE et évaluent par rapport à la norme ISO 27001 ; c'est là que nous mettons nos ressources.

Historique des incidents

En août 2026 : il n'y a eu aucun incident de sécurité ni violation de données affectant les données des clients.

Disponibilité et continuité

Si Chainfill s'arrête, le traitement de votre commande s'arrête. C'est pourquoi nous mettons des fenêtres de disponibilité et de notification dans le contrat.

Disponibilité
Contractuellement 99,5 % par mois, mesuré sur les jours ouvrables. En pratique, nous atteignons 99,9 %. L'état actuel est disponible en direct.
Fenêtre de service
Du lundi au vendredi de 9h00 à 18h00, heure des Pays-Bas, hors jours fériés. Les incidents sont classés de P1 à P4, chacun avec son propre temps de réponse.
Notification de violation dans les 24 heures
Nous signalons une violation de données sans délai injustifié et en tout état de cause dans les 24 heures suivant notre prise de conscience, dans la mesure du possible. C'est délibérément plus court que les 72 heures que le RGPD vous accorde envers le régulateur, vous respectez donc votre propre délai.
Interruption et secours
Lors d'une panne de plateforme, les chemins d'admission restent séparés du traitement : les commandes peuvent être téléchargées manuellement ou livrées par e-mail et sont traitées une fois le service rétabli. Nous élaborons avec vous le scénario de repli concret lors de l'onboarding, adapté à votre TMS et à vos volumes.
Sortie et portabilité des données
Dès que nous n'avons plus besoin des données nous les supprimons ou les restituons, à votre choix. L'exportation est disponible en XML, JSON, CSV et Excel, dans les mêmes formats que pendant la période.

NIS2 et la loi néerlandaise sur la cybersécurité

Le Cyberbeveiligingswet, la mise en œuvre néerlandaise de NIS2, entre en vigueur le 15 août. 2026 sans période de transition. Le transport est un secteur désigné, c'est pourquoi un grand nombre de nos clients entrent dans cette catégorie. Les personnes concernées doivent évaluer la sécurité de leurs fournisseurs directs. Chainfill est ce fournisseur. Cette page existe pour que l'évaluation puisse être réalisée en un seul passage.

Nos mesures, mappées sur les dix catégories NIS2

  1. Analyse des risques et politique de sécurité de l'information

    En cours de formalisation dans le système de management ISO 27001 en cours de construction, avec un périmètre défini et une analyse des écarts externes.

  2. Incident gestion

    Surveillance via Datadog, alertes automatisées, un canal d'assistance fixe avec classification P1 à P4 et une fenêtre de notification contractuelle de 24 heures.

  3. Continuité des activités et sauvegarde

    Sauvegardes cryptées et séparées avec récupération à un moment donné, stockage géo-redondant et scénarios de repli convenus par client.

  4. Sécurité de la chaîne d'approvisionnement

    Une liste publique et actuelle des sous-traitants avec emplacement et mécanisme de transfert, des exigences d'équivalence contractuelle pour chaque sous-traitant et une fenêtre d'objection de dix jours ouvrables sur les modifications.

  5. Sécurité dans l'acquisition, le développement et la maintenance

    Demandes d'extraction obligatoires, une porte CODEOWNERS sur les chemins P0, SAST dans CI, environnements de prévisualisation et une simulation de relecture déterministe du flux complet de documents.

  6. Évaluation de l'efficacité

    Analyse continue des vulnérabilités, audit de sécurité nocturne à l'échelle du référentiel et test d'intrusion externe par WYKYK.

  7. Cyberhygiène et formation

    Politique de sécurité et de confidentialité des informations et formation pour toute l'équipe, qui travaille à partir d'un seul site à Haarlem.

  8. Cryptographie

    AES-256 au repos, TLS 1.3 avec Perfect Forward Secrecy en transit, secrets dans Azure Key Vault et chiffrement supplémentaire au niveau des champs sur les colonnes de bases de données sensibles.

  9. Contrôle d'accès et gestion des actifs

    Contrôle d'accès basé sur les rôles, requêtes à l'échelle des locataires, gestion des comptes sur invitation et journalisation d'audit pour chaque modification importante.

  10. MFA et communications sécurisées

    Authentification multifacteur (TOTP) disponible pour chaque utilisateur, authentification unique en tant qu'option d'entreprise pour que votre propre fournisseur d'identité applique la politique MFA et communication cryptée sur chaque interface.

En résumé : la chaîne de reporting

Si vous relèvez de NIS2, vous devez signaler un incident important à votre régulateur. dans les 24 heures et déposez une notification complète dans les 72 heures. Cela ne fonctionne que si votre fournisseur est rapide. Notre accord de traitement des données fixe une fenêtre de notification d'au plus 24 heures, délibérément choisie pour rester à l'intérieur de votre horloge NIS2. Vous obtenez un point de contact nommé et un chemin d'escalade.

Annexe du fournisseur NIS2

Pour les clients relevant du Cyberbeveiligingswet, nous disposons d'une annexe signable couvrant les fenêtres de notification, les engagements de sécurité et les droits d'audit et de preuve. Demandez-le depuis la page des documents.

Demander des documents

Notre propre position

Chainfill est un fournisseur de logiciels néerlandais avec une équipe de quatre personnes sur un seul site à Haarlem. Dans la chaîne d'approvisionnement de nos clients, nous sommes un fournisseur direct, et c'est le rôle autour duquel cette page est construite. La certification ISO 27001, prévue avant le 1er janvier 2027, est la preuve qui vous permettra de clôturer votre évaluation le plus rapidement.

L'IA et la loi européenne sur l'IA

La loi sur l'IA est largement applicable depuis le 2 août 2026. Chainfill exécute ses modèles d'IA sur Google Cloud aux Pays-Bas, ne s'entraîne pas sur les données des clients et place une évaluation humaine avant chaque extraction par par défaut.

Lisez notre divulgation d'IA

Sous-traitants

La liste complète et actuelle des sous-traitants avec nom, emplacement, service et mécanisme de transfert. Nous vous informons avant tout changement et vous disposez de dix jours ouvrés pour vous y opposer.

Voir la liste des sous-traitants

Documents

Accord de traitement des données, SLA, addendum AI, NDA, aperçu technique, annexe NIS2 et notre questionnaire de sécurité pré-rempli.

Demander des documents

Questions fréquemment posées

Où vivent nos données ?

Au sein de l'Union européenne. L'application, la base de données et le stockage de documents fonctionnent sur Microsoft Azure en Europe occidentale. Le traitement de l'IA s'exécute sur Google Cloud Vertex AI à Eemshaven, aux Pays-Bas. La surveillance s'exécute sur Datadog aux Pays-Bas. Un petit nombre de sous-traitants pour les analyses et les opérations internes traitent (en partie) en dehors de l'EEE, chacun dans le cadre d'un mécanisme de transfert valide ; tous sont nommés avec leur emplacement et leur mécanisme sur la page du sous-processeur.

Formez-vous des modèles d'IA sur nos données ?

Non. Nous ne l’avons pas fait au cours de l’année écoulée et nous ne le ferons pas aujourd’hui. Chainfill apprend uniquement grâce au contexte et à la mémoire spécifiques à l'entreprise, qui ne se généralisent jamais à un autre client. Notre accord se réserve le droit d'utiliser les données pour améliorer le service, y compris la formation de modèles, afin que nous puissions le faire pour votre organisation si vous nous le demandez. Nous n'agissons pas sans vous et jamais au profit d'un autre client.

Êtes-vous certifié ISO 27001 ?

Pas encore. Nous sommes en voie de certification, avec un consultant externe, un périmètre défini et une sélection d'organisme de certification en cours. Nous nous sommes engagés contractuellement envers les clients existants à ce que la certification soit en place avant le 1er janvier 2027.

La plateforme a-t-elle été testée en externe ?

Oui. Parallèlement à l'analyse continue des vulnérabilités et aux tests d'intrusion automatisés quotidiens avec nos propres outils, nous effectuons des tests d'intrusion par WYKYK. Nous partageons le rapport sur demande sous NDA.

Dans quel délai signalez-vous une violation de données ?

Sans retard injustifié et en tout état de cause dans les 24 heures suivant la prise de conscience, dans la mesure du possible. Ceci est inscrit dans l'accord de traitement des données et est volontairement plus court que les 72 heures que le RGPD vous accorde envers le régulateur.

Quelle disponibilité est garantie ?

Contractuellement 99,5 % par mois, avec des crédits de service si cela est structurellement manqué. En pratique, nous atteignons 99,9 %. Le statut actuel est sur status.chainfill.ai.

Obtenons-nous un accord de traitement des données ?

Oui. L'accord de traitement des données constitue l'annexe 5 de l'accord SaaS et répond à l'article 28 du RGPD, y compris le pouvoir d'instruction, la confidentialité, les mesures de sécurité, les sous-traitants ultérieurs et les droits d'audit. Également disponible sous forme de document autonome.

Qu'arrive-t-il à nos données si nous arrêtons ?

Dès que nous n'avons plus besoin des données pour le service, nous les supprimons ou les restituons, à votre choix, sauf obligations légales de conservation. L'exportation est disponible en XML, JSON, CSV et Excel.

Êtes-vous conforme à NIS2 ?

NIS2 impose des obligations aux organisations relevant de son champ d'application, et non à leurs fournisseurs de logiciels en tant que tels. Ce qui compte, c'est que vous, en tant qu'organisation concernée, devez évaluer vos fournisseurs directs. Nous en fournissons la preuve : le mappage des mesures sur cette page, une fenêtre de notification de 24 heures, une liste publique des sous-traitants et une annexe NIS2 signable.

Comment signaler une vulnérabilité ?

Envoyez un e-mail à security@chainfill.ai avec une description et les étapes de reproduction. Nous confirmons sous deux jours ouvrés. Quiconque suit les règles de base de cette page n'a rien à craindre de notre part légalement.

Questions ou rapport

Pour les questions de sécurité, les questionnaires et les rapports de vulnérabilité, il existe une adresse fixe.

Questions ou rapport

security@chainfill.ai

Divulgation responsable

Si vous trouvez une vulnérabilité, signalez-la-nous avant de la partager ailleurs. Restez dans le minimum nécessaire pour démontrer le problème, ne touchez pas aux données de quelqu'un d'autre, ne modifiez ou ne supprimez rien et ne lancez pas de déni de service, de phishing ou d'attaques physiques. Nous confirmons votre rapport dans les deux jours ouvrables et vous tenons au courant jusqu'à ce qu'il soit résolu. Quiconque suit cela n’a rien à craindre légalement de notre part. Nous n'exécutons pas de programme de prime aux bogues.