Aller au contenu
Trust & Security

Sécurité & conformité

Voltarione manipule des données stratégiques (volumes énergie, prix, contreparties). La sécurité est traitée comme exigence produit, pas comme un add-on.

Hébergement souverain UE

Frontend Cloudflare (région EU), base de données Supabase (Frankfurt), backups chiffrés. Aucune donnée hors UE.

Chiffrement

TLS 1.3 en transit, AES-256 au repos. HSTS, CSP stricte, secrets en vault, rotation 90 jours.

Conformité

RGPD (DPA dispo), REMIT (transparence marché énergie), EMIR (dérivés OTC), CSRD-ready, ESRS E1.

Certifications

Roadmap SOC 2 Type II — Q3 2026. ISO 27001 — Q1 2027. Pentests externes annuels.

Authentification & accès

  • • Auth Supabase, MFA TOTP optionnel (obligatoire admin).
  • • SSO SAML/OIDC pour comptes Enterprise (Okta, Azure AD, Google Workspace).
  • • RLS (Row-Level Security) sur toutes les tables sensibles.
  • • Audit log immuable des accès et modifications.

Divulgation responsable

Vous avez identifié une vulnérabilité ? Écrivez à security@voltarione.com (clé PGP sur demande). Politique sous /.well-known/security.txt. Délai d'accusé réception : 48 h. Bug bounty privé sur invitation.

Continuité & résilience

  • • RPO 5 min, RTO 1 h.
  • • Failover multi-région UE.
  • • Statut public : /status.