Aller au contenu
Tenant Excellence

Sécurité et confiance

Ce que nous voyons, ce que nous conservons, et combien de temps

Tout le modèle sur une page : accès en lecture seule fondé sur le consentement, évaluation exécutée dans votre navigateur, liste courte de ce qui est stocké, garanties du lien auditeur. Chaque affirmation correspond à l’inventaire de persistance des données du produit.

  • Accès en lecture seule

    Des permissions déléguées, accordées par votre administrateur via l’écran de consentement Microsoft.

  • S’exécute dans votre navigateur

    L’évaluation lit votre tenant depuis la session du navigateur, pas depuis nos serveurs.

  • Jetons jamais stockés

    Les jetons d’accès Microsoft restent dans le navigateur et ne sont jamais stockés sur nos serveurs.

  • Vous choisissez ce qui est conservé

    Seules les preuves que vous joignez et les instantanés auditeur de 24 heures quittent le navigateur.

Fonctionnement de l’accès

  1. 01Permissions déléguées, en lecture seuleVotre administrateur enregistre l’application et approuve les permissions sur l’écran de consentement Microsoft. Cet écran fait foi ; rien ne peut être élargi ensuite sans nouveau consentement.
  2. 02Aucune portée d’écritureL’évaluation ne crée, ne modifie ni ne supprime aucun utilisateur, contenu, paramètre ou ressource dans Microsoft 365 ou Azure.
  3. 03Révocable par vousLe consentement est visible dans Entra ID sous Applications d’entreprise et peut y être révoqué à tout moment. Supprimer le tenant de la plateforme supprime ses preuves et ses liens auditeur.

Ce qui s’exécute dans votre navigateur

  1. 01Les lectures se font côté clientLe navigateur appelle directement Microsoft Graph, Azure Resource Manager, Resource Graph, Cost Management et DNS over HTTPS, et évalue chaque contrôle localement.
  2. 02Les jetons restent dans le navigateurLes jetons d’accès Microsoft sont conservés dans la session du navigateur et jamais stockés sur nos serveurs. Le relais Azure transmet un jeton par requête et ne conserve rien.
  3. 03Le contenu est hors périmètreLe service n’est pas conçu pour lire le contenu des e-mails, conversations, fichiers ou enregistrements. Il lit des métadonnées de configuration et d’utilisation.

Ce qui est stocké, et combien de temps

Les données d’évaluation ne sont pas stockées côté serveur. Les enregistrements suivants le sont.

  • Comptes entreprise et utilisateurs
    Connexion et contrôle d’accès
    Conservation
    Jusqu’à suppression par l’administrateur
  • Enregistrement du tenant
    Identifiant d’application, identifiant d’annuaire, package et droits
    Conservation
    Jusqu’à suppression du tenant
  • Preuves jointes à un contrôle
    Textes et captures ajoutés pour votre audit
    Conservation
    Avec le tenant ; supprimées avec lui
  • Instantanés auditeur
    Copie en lecture seule du statut et des preuves d’un référentiel
    Conservation
    24 heures, puis refusés et purgés
  • Journal d’audit
    Connexions, changements administratifs, création de liens
    Conservation
    90 jours
  • Demandes de démo
    Vos coordonnées saisies sur ce site
    Conservation
    Pas de suppression automatique

Où vont les données IA

Les analyses IA sont facultatives par tenant et appellent Work IQ de Microsoft depuis votre navigateur, sous votre propre identité Microsoft. La charge utile ne contient que des comptages, des statuts et des identifiants de contrôle — ni noms, ni adresses, ni noms de domaine ou de ressource, ni texte de preuve — et ne transite pas par nos serveurs. Elle nécessite le principal de service Work IQ, le consentement et une stratégie de crédits Copilot dans votre tenant.

Le lien auditeur

  • Lecture seule : l’auditeur voit le statut, les constats et les preuves issues du tenant, rien d’autre
  • Limité à un référentiel et à un tenant
  • Aucun compte ni connexion Microsoft côté auditeur
  • Expire 24 heures après sa création, puis est refusé
  • Chaque création est inscrite au journal d’audit avec l’acteur et l’heure

Séparation des rôles

L’administration de la plateforme et les données clients sont des surfaces distinctes. Un administrateur de plateforme peut créer une entreprise, enregistrer son tenant et fixer son package, mais ne peut ni ouvrir son évaluation, ni lire ses preuves, ni émettre un lien auditeur. Le serveur l’impose.

Demander une démo

Les questions de votre revue sécurité

Apportez-les à la démo. Nous parcourons l’écran de consentement, la liste des permissions et l’inventaire des données stockées sur un tenant réel.

0 / 2 000