{"@":{"v":"gdom/1.2","profile":"https://dng.ai/gibberdom/gdom-1.2.json","proj":"text","index":"https://dng.ai/_gdom/manifest.json","site":"https://dng.ai/_gdom/site.gdom","self":"https://dng.ai/_gdom/fr/plateforme/securite/index.text.gdom"},"text":"# Une sécurité que votre RSSI approuve.\n\nSSO SAML 2.0 et SCIM, isolation des données par organisation et architecture multicloud, avec conformité SOC 2 Type II, ISO 27001 et RGPD.\n\n## La sécurité dès la conception.\n\n### Identité d'entreprise\n\nSSO SAML 2.0 et provisionnement SCIM via Okta, Entra ID et votre IdP.\n\n### Isolation des données\n\nLes données de chaque organisation sont logiquement isolées avec des contrôles d'accès stricts.\n\n### Chiffrement systématique\n\nTLS 1.3 en transit et AES-256 au repos, avec clés gérées.\n\n### Multi-cloud par conception\n\nChoisissez où s'exécutent les charges de travail ; le traitement des données dans l'UE est disponible.\n\n### Authentification par clé d'API\n\nClés à portée limitée avec permissions configurables, rotation et surveillance de l'usage.\n\n### Conformité vérifiée\n\nSOC 2 Type II, ISO 27001 et RGPD, avec des tests d'intrusion réguliers.\n\n## Authentification unique, provisionnée automatiquement.\n\nConnectez votre fournisseur d'identité via SAML 2.0 pour le SSO, et laissez SCIM provisionner et déprovisionner les utilisateurs au fil des changements de votre annuaire. Les utilisateurs finaux peuvent aussi se connecter par e-mail/mot de passe ou via OAuth avec Google et Microsoft — le tout géré avec des jetons sécurisés.\n\n## Audité, certifié et documenté.\n\nLa plateforme fait l'objet d'un audit indépendant SOC 2 Type II et d'une certification ISO 27001. Elle respecte le RGPD, propose un DPA et publie la liste de ses sous-traitants. Le traitement des données dans l'Union européenne est disponible et des tests d'intrusion sont menés régulièrement.\n\n## Des organisations isolées et des données chiffrées.\n\nLes données de chaque organisation sont logiquement isolées avec des contrôles d'accès stricts qui empêchent tout accès inter-organisations. Les données sont chiffrées avec TLS 1.3 en transit et AES-256 au repos. Les journaux d'exécution des workflows sont conservés pendant 30 jours, et vos données peuvent être supprimées à tout moment, y compris lors de la suppression du compte.\n\n## Plusieurs niveaux de protection, dès le départ.\n\n### Accès basé sur les rôles\n\nRôles au moindre privilège avec journalisation d'audit complète sur chaque action.\n\n### Rotation des clés\n\nEffectuez la rotation des clés d'API à portée limitée et surveillez leur usage sans interruption.\n\n### Humain dans la boucle\n\nPoints de contrôle d'approbation et traçabilité sur chaque exécution de workflow.\n\n### Réponse aux incidents\n\nUn processus de réponse documenté avec rapport d'état.\n\n## Comment une requête reste isolée et chiffrée.\n\nChaque appel d'API est authentifié par une clé à portée limitée, routé vers les données isolées de l'organisation appelante, chiffré en transit et au repos, et journalisé pour l'audit — conservé pendant 30 jours.\n\n## De la connexion au journal d'audit.\n\n### Connecter l'identité\n\nConfigurez le SSO SAML 2.0 et le provisionnement SCIM depuis Studio — sans aucun code.\n\n### Exécuter en toute sécurité\n\nTraitez de grands volumes avec des clés d'API à portée limitée, l'isolation des organisations et le chiffrement.\n\n### Vérifier et auditer\n\nApprouvez là où ça compte ; chaque action est journalisée, traçable et exportable.\n\n## Les réponses aux questions qu’on nous pose.\n\nOui. Draft & Goal fait l’objet d’un audit indépendant SOC 2 Type II et d’une certification ISO 27001, avec conformité RGPD, un DPA et la transparence sur les sous-traitants. La plateforme est également soumise à des tests d’intrusion réguliers : les contrôles de sécurité sont vérifiés par des tiers, pas seulement affirmés.\n\nOui. Draft & Goal se connecte à votre fournisseur d’identité, dont Okta et Entra ID, via SAML 2.0 pour le SSO, et SCIM provisionne et déprovisionne automatiquement les utilisateurs au fil des changements de votre annuaire. Les utilisateurs peuvent aussi se connecter par e-mail et mot de passe ou via OAuth avec Google et Microsoft.\n\nLes données de chaque organisation sont logiquement isolées avec des contrôles d’accès stricts qui empêchent tout accès inter-organisations. Toutes les données sont chiffrées avec TLS 1.3 en transit et AES-256 au repos avec des clés gérées, les journaux d’exécution des workflows sont conservés 30 jours, et vos données peuvent être supprimées à tout moment.\n\nOui. Draft & Goal est multicloud par conception : vous choisissez où s’exécutent les charges de travail, et le traitement des données dans l’UE est disponible pour les équipes qui doivent conserver leurs données européennes en région. La conformité RGPD, un DPA et la transparence sur les sous-traitants facilitent l’examen de vos équipes juridique et sécurité.\n\nL’accès par API repose sur des clés à portée limitée avec permissions configurables, surveillance de l’usage et rotation sans interruption. Chaque appel est authentifié par sa clé, routé vers les données isolées de l’organisation appelante, chiffré en transit et au repos, puis journalisé pour l’audit : une piste complète des accès programmatiques.\n\nMontrez-nous le workflow.Nous vous montrerons le 10x.\n\nApportez le workflow marketing qui dévore votre semaine. Nous le construirons en direct, avec vos données et vos modèles, en 30 minutes.\n\n## Outbound links\n\n- [Réserver une démo →](https://dng.ai/fr/reserver-une-demo/)\n\n- [Découvrir la plateforme](https://dng.ai/fr/plateforme/)\n\n- [Draft & Goal](https://dng.ai/)\n\n- [Lire la documentation](https://docs.dng.ai/)\n\nSite navigation: https://dng.ai/_gdom/site.gdom\n\nFull page index: https://dng.ai/_gdom/manifest.json","links":[{"rel":"internal","href":"https://dng.ai/fr/reserver-une-demo/","path":"/fr/reserver-une-demo","label":"Réserver une démo →","gdom":"/_gdom/fr/reserver-une-demo/index.text.gdom"},{"rel":"internal","href":"https://dng.ai/fr/plateforme/","path":"/fr/plateforme","label":"Découvrir la plateforme","gdom":"/_gdom/fr/plateforme/index.text.gdom"},{"rel":"internal","href":"https://dng.ai/","path":"/","label":"Draft & Goal","gdom":"/_gdom/index.text.gdom"},{"rel":"external","href":"https://docs.dng.ai/","label":"Lire la documentation"}]}