Centre de confiance

Le dossier, avant votre demande

Cette page répond à l’avance aux questions des revues de sécurité : comment la plateforme est construite, qui touche vos données, ce qui figure au dossier et ce qui reste à documenter.

KLA ne détient actuellement aucune certification SOC 2 ou ISO/IEC 27001. Examinez ci-dessous les contrôles documentés, les services externes, les qualifications de déploiement et les éléments de preuve disponibles.

01Architecture et flux de données

Comment la plateforme est construite

Chaque ligne cite les contrôles nommés qu’un scanner dans le cluster vérifie à nouveau en continu : la même checklist que celle utilisée pour évaluer nos instantanés de posture.

Isolation des tenants

Une plateforme, des cloisons strictes. La sécurité au niveau des lignes PostgreSQL est imposée sur les tables appartenant aux tenants et les rôles de service ne peuvent pas la contourner ; le registre de preuves et le stockage objet sont partitionnés par tenant ; l’API rejette les lectures inter-tenants.

ISOL-001 · ISOL-002 · ISOL-003
Identité

Keycloak auto-hébergé, OIDC. Les endpoints protégés rejettent les jetons absents ou invalides ainsi que les jetons émis pour une audience incorrecte.

AUTH-001 · AUTH-002 · AUTH-003
Identifiants et clés

HashiCorp Vault conserve les secrets ; les workloads ne disposent d’aucun identifiant cloud statique. Les données des tenants sont chiffrées au moyen de clés d’enveloppe propres à chaque tenant via Vault Transit, éventuellement enveloppées par un KMS cloud. Les clés de signature des preuves proviennent de secrets gérés.

KEYS-001: KEYS-005
Trafic entre services

TLS mutuel dans le maillage de services Linkerd, avec des autorisations de serveur limitées pour les services internes critiques et un objectif de couverture du maillage ≥95 %, chaque exception étant limitée dans le temps. TLS 1.3 est imposé à l’entrée.

MTLS-001: MTLS-005 · K8S-006
Évaluation des politiques

Refus par défaut. Un point de contrôle qui ne peut pas être évalué maintient l’action en attente ou la bloque : rien ne se poursuit en l’absence de réponse.

Audit et télémétrie

Les décisions gouvernées sont émises sous forme de traces OpenTelemetry et scellées dans un registre de preuves par tenant, avec détection des altérations (immudb). L’activité de la base de données est auditée avec pgAudit.

OTEL · PGAUDIT
Gestion des changements

GitOps est la source de vérité : l’état du cluster est déclaré dans le contrôle de version et synchronisé par Argo CD, sans dérive manuelle. Les contrôles de sécurité sont exécutés en CI et un vérificateur d’exécution contrôle à nouveau le cluster réel.

ARGO CD · CI
Chaîne logistique

Les images de conteneurs sont signées avec Cosign et épinglées par un digest immuable.

K8S-005 · COSIGN
Durcissement des workloads

Aucun compte de service par défaut, aucun rattachement cluster-admin, des contextes de sécurité de conteneur durcis, des limites de ressources sur chaque conteneur et aucun réseau hôte.

K8S-001: K8S-004 · MTLS-004
Posture continue

Un scanner dans le cluster rejoue une checklist fixe et versionnée de ces contrôles. Les instantanés conservent les noms, les métadonnées et les hachages, jamais les valeurs sensibles.

02Divulgation des services externes

Flux sortants du déploiement examiné

Ces lignes recensent les parcours sortants trouvés dans le code source et le GitOps de développement. L’accord du conseil juridique et de la fondatrice est requis avant l’émission d’une liste signée de sous-traitants de production. Un opérateur de production enregistre le fournisseur, la région et les choix de flux de données de son déploiement.

ServiceFinalitéPérimètre
Microsoft AzureHébergement AKS de développement et intégration Azure Key Vault. Les éléments actuels issus des labels de nœuds de développement indiquent la région westeurope.Infrastructure de développement
OpenAIAgentKit utilise par défaut un fournisseur compatible OpenAI, et les déploiements de développement pour l’exécution et l’évaluation acceptent un identifiant OpenAI facultatif. Lorsqu’il est activé, l’endpoint de modèle configuré reçoit les entrées et sorties de l’agent ou de l’évaluation.Exécution et évaluation de l’agent de développement
Azure OpenAIAgentKit et Policy Builder prennent en charge Azure OpenAI lorsqu’un endpoint et des identifiants sont configurés. L’endpoint de modèle configuré reçoit les prompts de l’agent et les sorties du modèle.Fournisseur de modèles configurable
AnthropicKLA Analyst et Policy Builder prennent en charge les identifiants et les parcours de requête Anthropic. Lorsqu’il est activé, l’endpoint Anthropic reçoit leurs prompts et les sorties du modèle.Fournisseur de modèles configurable
Amazon BedrockPolicy Builder prend en charge Amazon Bedrock comme fournisseur de modèles configuré. L’endpoint Bedrock sélectionné reçoit les entrées et sorties du modèle lorsqu’un tenant l’active.Fournisseur de modèles configurable
Google Analytics 4Mesure du trafic. Fonctionne avec le mode de consentement Google, tout le stockage étant refusé par défaut.Site public et console authentifiée
Microsoft ClarityDiagnostics de session. Synchronisés avec le signal de consentement aux cookies ; le stockage publicitaire est toujours refusé.Site public
Apollo.ioIdentification des visiteurs professionnels pour le suivi commercial.Site public après consentement marketing
CalendlyIntégration de planification des pilotes et des démonstrations./book-demo
ResendEnvoi SMTP des messages liés aux prospects marketing.Collecte de prospects de développement
ntfy.shEnvoi push des notifications de prospects marketing et de déploiement Argo CD.Notifications de développement
PagerDutyRoutage des alertes critiques de développement Argo CD et de leurs métadonnées.Opérations de développement

Plausible Analytics est exploité avec le déploiement de développement : son script navigateur et son endpoint d’événements pointent vers plausible.dev.kla.digital, avec des manifestes de service conservés dans ce dépôt. Il s’agit d’une infrastructure exploitée par le déploiement dans cette déclaration technique.

03Divulgation des vulnérabilités

Comment signaler une vulnérabilité

Une politique simple, énoncée clairement. Nous préférons que vous nous en informiez directement.

Où signaler
E-mail [email protected] avec les étapes de reproduction et votre évaluation de l’impact.
Accusé de réception
Nous accusons réception des signalements sous cinq jours ouvrés et vous tenons informé pendant leur analyse et leur résolution.
Divulgation coordonnée
Nous coordonnons le calendrier de toute divulgation publique avec l’auteur du signalement et citons les personnes qui signalent de bonne foi lorsqu’elles le souhaitent.
Sphère de sécurité
Nous n’engagerons pas de poursuites contre une recherche de sécurité menée de bonne foi, sans caractère destructif, qui respecte les données des tenants et la disponibilité des services.

04Certifications et audits

La formulation honnête

Une page de confiance d’une entreprise dont le produit repose sur les preuves ne peut se permettre la moindre affirmation implicite. Voici les faits, simplement :

Certifications détenues aujourd’hui
Aucune. Nous ne détenons pas de certification SOC 2 ou ISO/IEC 27001 et rien sur cette page ne doit être interprété comme le laissant entendre.
Ce qui existe à la place
Un modèle de contrôles documenté et versionné : analysé en continu dans le cluster et mis en correspondance avec le langage des contrôles internes et des frameworks.
Évaluation indépendante
Planifiée. Nous ajouterons la mission à cette page lorsqu’elle sera programmée ; aucune date ne figure encore au dossier.
Participation à la normalisation
KLA est membre de la CN IA de l’AFNOR : la commission française de normalisation de l’IA, comité miroir de l’ISO/IEC SC 42 et du CEN-CENELEC JTC 21. Il s’agit d’une participation aux travaux de normalisation.

05Documents sur demande

Les documents, sur demande

Ce que vous pouvez aujourd’hui verser à un dossier de passation des achats.

Livre blanc sur la sécurité

Architecture, notes de mise en œuvre des contrôles et éléments de preuve du dépôt pour une revue technique de sécurité. L’état de la planification SOC 2 est indiqué dans le document.

  • Mise en correspondance des contrôles

    Contrôles à l’exécution, approbations humaines et traçabilité d’exécution mis en correspondance avec le langage des contrôles internes et des frameworks.

    Voir la page →
  • Data Processing Agreement

    Un projet est en cours d’examen par le conseil juridique et la fondatrice. Demandez la version approuvée pour votre dossier de passation des achats.

    Demander →
  • Exemple de traçabilité d’exécution

    Un exemple de l’enregistrement scellé de traçabilité d’exécution produit par un pilote gouverné.

    Demander →

06Réponses anticipées aux revues

Questions habituelles des revues

Les lignes du questionnaire auxquelles nous pouvons répondre avant sa réception. Tout élément qui n’est pas indiqué ici ne figure pas encore au dossier : demandez-nous, nous vous le dirons.

Chiffrement en transit
TLS 1.3 à l’entrée ; TLS mutuel entre les services à travers le maillage Linkerd.
Chiffrement au repos
Clés d’enveloppe par tenant via Vault Transit, éventuellement enveloppées par un KMS cloud. Les clés de signature des preuves proviennent de secrets gérés.
Modèle de tenancy
Multi-tenant avec une isolation appliquée à trois niveaux : sécurité PostgreSQL forcée au niveau des lignes, que les rôles de service ne peuvent pas contourner, partitions par tenant dans le registre de preuves et le stockage objet, et rejet au niveau de l’API des lectures inter-tenants.
Identité et accès
OIDC via Keycloak auto-hébergé ; les endpoints rejettent les jetons absents, invalides ou destinés à la mauvaise audience. Dans le cluster : comptes de service à privilèges minimaux, aucun rattachement cluster-admin et contextes de sécurité durcis.
Gestion des secrets
HashiCorp Vault. Aucun identifiant cloud statique dans les environnements de workload ; les secrets Kubernetes sont synchronisés depuis Vault via ExternalSecrets.
Journalisation et audit
Traces OpenTelemetry pour chaque décision gouvernée ; stockage de preuves par tenant avec détection des altérations ; pgAudit sur la base de données. Les instantanés de posture conservent les noms, les métadonnées et les hachages, jamais les valeurs sensibles.
Gestion des changements
GitOps uniquement. L’état du cluster est déclaré dans le contrôle de version et synchronisé par Argo CD ; les contrôles de sécurité sont exécutés en CI et un vérificateur d’exécution contrôle à nouveau le cluster réel.
Chaîne logistique
Images de conteneurs signées par Cosign et épinglées par un digest immuable.
Sauvegardes
La configuration des sauvegardes de développement pour les tâches PostgreSQL, Redis, immudb, ClickHouse, Vault et Plausible cible l’endpoint MinIO du cluster minio.kla-infra.svc.cluster.local:9000 et le bucket de sauvegarde. Le service MinIO observé est de type ClusterIP. Un opérateur de production sélectionne la cible de sauvegarde de production.
Résidence des données
Les éléments de preuve de développement enregistrent les labels des nœuds AKS dans westeurope et les cibles de sauvegarde à l’intérieur du cluster de développement. Ces éléments décrivent uniquement le développement. Un opérateur de production enregistre sa résidence, son emplacement de sauvegarde et les paramètres de transfert vers des tiers dans le DPA exécuté.
Tests d’intrusion
Aucun rapport de test d’intrusion réalisé par un tiers ne figure encore au dossier. L’analyse automatisée de la posture s’exécute en continu sur une checklist de contrôles versionnée ; une évaluation indépendante est planifiée.
Certifications
Aucune détenue aujourd’hui : voir la formulation honnête ci-dessus. Le modèle de contrôles et sa mise en correspondance avec les frameworks sont documentés et peuvent être examinés dès maintenant.
Informations sur les services externes
Les lignes ci-dessus recensent les parcours sortants trouvés dans le code source et le GitOps de développement. L’accord du conseil juridique et de la fondatrice est requis avant l’émission d’une liste signée de sous-traitants de production.
Rapports de vulnérabilité
[email protected] : accusé de réception, divulgation coordonnée et conditions de sphère de sécurité sont publiés ci-dessus.

Lisez le dossier, puis testez-le

La revue de sécurité la plus rapide est celle qui s’exécute sur votre propre Process.

Nous contacter

4 semaines · votre Process · les preuves signées que vous conservez

Centre de confiance : architecture, sous-traitants et divulgation | KLA