This document is published in French, which is the authoritative version. An English translation is available on request at [email protected].
Système de Management de la Sécurité de l'Information (SMSI) · juin 2026Cadre & engagement
AXONE structure sa sécurité selon le référentiel ISO/IEC 27001 (SMSI) et les bonnes pratiques de l'ISO/IEC 27002. L'objectif : garantir la confidentialité, l'intégrité et la disponibilité des données des investisseurs, des porteurs de projets et de l'État.
Il s'agit d'un référentiel suivi, non d'une certification : AXONE n'est titulaire, à ce jour, d'aucune certification ISO/IEC 27001 ni d'aucun rapport SOC 2.
Mesures techniques
- Chiffrement AES-256 au repos (PostgreSQL/Supabase) et TLS 1.3 en transit
- Isolation stricte par entité via Row Level Security (RLS) : aucun accès inter-profils
- Authentification forte : mots de passe bcrypt + 2FA TOTP (RFC 6238) activable sur chaque compte
- Data Rooms : documents filigranés, accès journalisés, téléchargements tracés
- Registre Audit Trail immuable, chaîné par empreinte SHA-256
Mesures organisationnelles
- Gestion des accès selon le principe du moindre privilège
- Sauvegardes chiffrées redondantes & plan de continuité d'activité
- Revues de sécurité périodiques et journal des correctifs
- Sensibilisation des équipes et gestion des incidents (SLA de notification)
Conformité associée
Alignement avec le RGPD, les normes FATF/GAFI, les standards ACAMS pour le KYB/AML, et le droit OHADA. La logique algorithmique est publiée dans la section « Transparence algorithmique » de chaque écran concerné.