Kenny AI Head
Sécurité

Sécurité & Souveraineté : L'approche Kenny pour protéger vos données

5 min
5 Déc 2024
De la cryptographie de bout en bout aux déploiements on-premise, découvrez comment Kenny protège vos données les plus sensibles...

Sécurité by design

Chez Kenny, la sécurité n'est pas une fonctionnalité ajoutée après coup - c'est le fondement même de notre architecture. Chaque composant a été conçu avec la protection des données comme priorité absolue.

Infrastructure européenne

Hébergement exclusif en Europe

Tous les serveurs Kenny sont hébergés exclusivement dans des datacenters AWS européens (Frankfurt, Paris, Dublin). Vos données ne quittent jamais le territoire européen, garantissant une conformité RGPD native et respectant les standards européens de souveraineté numérique.

Services AWS utilisés

  • Amazon S3 : Stockage chiffré avec versioning et MFA delete
  • Amazon ECS : Containers isolés avec réseau privé
  • AWS KMS : Gestion centralisée des clés de chiffrement
  • AWS IAM : Contrôle d'accès granulaire
  • AWS Secrets Manager : Gestion sécurisée des secrets

Chiffrement multicouches

Chiffrement end-to-end

  • En transit : TLS 1.3 pour toutes les communications
  • Au repos : AES-256 avec rotation automatique des clés
  • En mémoire : Chiffrement des données sensibles même en RAM

Gestion des clés

Chaque utilisateur dispose de ses propres clés de chiffrement, générées et stockées dans AWS KMS. Même notre équipe ne peut pas accéder à vos données déchiffrées.

Contrôles d'accès

Authentification forte

  • Multi-facteurs obligatoire pour les comptes sensibles
  • Tokens JWT avec rotation automatique
  • Détection d'anomalies comportementales

Audit et conformité

Tous les accès sont loggés et monitorés en temps réel selon les standards ISO 27001. Des rapports de conformité automatisés sont générés mensuellement pour répondre aux exigences d'audit et aux certifications SOC 2.

Déploiement on-premise

Pour les entreprises avec des exigences de souveraineté maximales, Kenny peut être déployé intégralement on-premise avec :

  • Installation complète dans vos datacenters
  • Contrôle total de vos données et modèles
  • Support dédié et formation d'équipes

Votre confidentialité est notre engagement. C'est pourquoi nous mettons la transparence au cœur de notre approche sécuritaire.