Aller au contenu principal
Wiinup— accueil

Confiance

Vos données restent sous votre contrôle, et sous le nôtre.

Hébergement que nous exploitons, composants open source audités, aucune dépendance obligatoire à un cloud tiers. Ce que nous ne pouvons pas prouver, nous ne l’affirmons pas.

Nos règles

Quatre règles que nous ne négocions pas.

Elles sont écrites dans le code et vérifiées à la construction, pas seulement dans un document commercial.

Autorisation

Aucun modèle de langage dans le chemin d’autorisation

Un modèle peut résumer un incident ou proposer un brouillon. Il ne décide jamais d’un droit et ne lance jamais un outil directement.

Souveraineté

Aucun service en ligne obligatoire, aucune télémétrie externe

Le socle fonctionne sans appeler l’extérieur. Aucune interface d’intelligence artificielle publique, même gratuite, n’est autorisée dans le profil souverain.

Sécurité

En cas de doute, on refuse

Sécurité en échec fermé, sortie réseau refusée par défaut, preuves durables. Une politique qui ne peut pas être évaluée refuse l’action ; elle ne l’autorise jamais « par défaut ».

Observation

Les capteurs réseau sont posés là où passe le trafic

Un capteur qui ne voit pas le trafic ne sert à rien. Nous ne prétendons donc pas surveiller un réseau depuis un serveur qui n’y est pas raccordé.

Open source

Des composants libres, vérifiés un par un.

Le socle obligatoire n’utilise que des composants gratuits et réellement open source au sens de l’Open Source Initiative.

Une licence permissive sur un logiciel n’emporte rien sur le reste : une licence MIT du logiciel d’un agent ne rend pas pour autant un modèle d’intelligence artificielle open source au sens de la définition OSAID. Nous distinguons donc le logiciel, les données et les poids d’un modèle.

Les listes d’outils que nous publions en interne sont un catalogue de candidats, pas une autorisation. Un composant dont la licence est incertaine est bloqué, jamais supposé conforme.

  • Fichiers de verrouillage, inventaire logiciel et empreintes d’images produits à chaque construction.
  • Registre des licences consultable, avec le motif de chaque acceptation ou refus.
  • Aucune dépendance ajoutée sans une décision écrite et datée.

Les limites

Ce que Wiinup ne fait pas.

Cette liste est aussi importante que le catalogue de modules. Elle vous dit ce sur quoi vous ne devez pas compter.

  • Wiinup ne remplace pas votre pare-feu, votre sauvegarde ni votre messagerie sécurisée. Il les observe et les met en relation.
  • Wiinup ne mène aucune action offensive : ni intrusion, ni riposte, ni collecte hors du périmètre autorisé par un mandat.
  • Wiinup ne publie aucun taux de détection, aucun délai garanti et aucune disponibilité chiffrée : ces valeurs seront mesurées, avec leur méthode, avant d’être annoncées.
  • Wiinup ne garantit pas une isolation absolue : nos conteneurs partagent le noyau Linux du serveur.
  • Wiinup ne laisse pas une intelligence artificielle décider : elle résume, traduit et propose, sous provenance tracée.

Traitement des données

Ce que nous conservons, et pendant combien de temps.

Le principe est constant : nous collectons le minimum nécessaire, nous le gardons chez nous, et nous le supprimons quand il n’est plus utile.

Vos télémétries

Les journaux et alertes que vous nous confiez restent dans votre espace client, cloisonné côté serveur. Ils ne sont ni agrégés avec ceux d’autres organisations, ni utilisés pour entraîner un modèle, ni transmis à un tiers.

Les preuves

Une preuve est stockée hors de la base, adressée par son empreinte SHA-256, avec sa chaîne de conservation. Elle est conservée le temps du dossier d’incident et de ses obligations légales, puis supprimée avec sa trace de suppression.

Les demandes envoyées depuis ce site

Le formulaire de contact ne collecte que ce que vous écrivez : nom, adresse électronique, organisation si vous la renseignez, et votre message. Ces informations servent uniquement à vous répondre. La politique de confidentialité en donne le détail.

La résilience

Une copie sur le même serveur protège contre une erreur applicative, pas contre la perte du serveur. Nous le disons parce que c’est vrai, et parce que la conception des sauvegardes en découle. Les délais de reprise seront mesurés et publiés avec leur méthode, jamais annoncés à l’avance.

Confiance et souveraineté · Wiinup