Trust & Security
Sécurité & conformité
Voltarione manipule des données stratégiques (volumes énergie, prix, contreparties). La sécurité est traitée comme exigence produit, pas comme un add-on.
Hébergement souverain UE
Frontend Cloudflare (région EU), base de données Supabase (Frankfurt), backups chiffrés. Aucune donnée hors UE.
Chiffrement
TLS 1.3 en transit, AES-256 au repos. HSTS, CSP stricte, secrets en vault, rotation 90 jours.
Conformité
RGPD (DPA dispo), REMIT (transparence marché énergie), EMIR (dérivés OTC), CSRD-ready, ESRS E1.
Certifications
Roadmap SOC 2 Type II — Q3 2026. ISO 27001 — Q1 2027. Pentests externes annuels.
Authentification & accès
- • Auth Supabase, MFA TOTP optionnel (obligatoire admin).
- • SSO SAML/OIDC pour comptes Enterprise (Okta, Azure AD, Google Workspace).
- • RLS (Row-Level Security) sur toutes les tables sensibles.
- • Audit log immuable des accès et modifications.
Divulgation responsable
Vous avez identifié une vulnérabilité ? Écrivez à security@voltarione.com (clé PGP sur demande). Politique sous /.well-known/security.txt. Délai d'accusé réception : 48 h. Bug bounty privé sur invitation.
Continuité & résilience
- • RPO 5 min, RTO 1 h.
- • Failover multi-région UE.
- • Statut public : /status.