Aller au contenu

Document de référence

Référentiel de sécurité de l'information

Organisation de la sécurité de l'information d'AXONE selon le référentiel ISO/IEC 27001 : mesures techniques et organisationnelles.

Système de Management de la Sécurité de l'Information (SMSI) · juin 2026

Cadre & engagement

AXONE structure sa sécurité selon le référentiel ISO/IEC 27001 (SMSI) et les bonnes pratiques de l'ISO/IEC 27002. L'objectif : garantir la confidentialité, l'intégrité et la disponibilité des données des investisseurs, des porteurs de projets et de l'État.

Il s'agit d'un référentiel suivi, non d'une certification : AXONE n'est titulaire, à ce jour, d'aucune certification ISO/IEC 27001 ni d'aucun rapport SOC 2.

Mesures techniques

  • Chiffrement AES-256 au repos (PostgreSQL/Supabase) et TLS 1.3 en transit
  • Isolation stricte par entité via Row Level Security (RLS) : aucun accès inter-profils
  • Authentification forte : mots de passe bcrypt + 2FA TOTP (RFC 6238) activable sur chaque compte
  • Data Rooms : documents filigranés, accès journalisés, téléchargements tracés
  • Registre Audit Trail immuable, chaîné par empreinte SHA-256

Mesures organisationnelles

  • Gestion des accès selon le principe du moindre privilège
  • Sauvegardes chiffrées redondantes & plan de continuité d'activité
  • Revues de sécurité périodiques et journal des correctifs
  • Sensibilisation des équipes et gestion des incidents (SLA de notification)

Conformité associée

Alignement avec le RGPD, les normes FATF/GAFI, les standards ACAMS pour le KYB/AML, et le droit OHADA. La logique algorithmique est publiée dans la section « Transparence algorithmique » de chaque écran concerné.

Prêt à entrer dans le réseau ?

Chaque compte est examiné et validé par AXONE avant son ouverture. Demandez un accès, ou écrivez-nous d'abord.