Aller au contenu

Sécurité

Le contenu quitte le poste déjà illisible

Une sauvegarde multiplie les copies de vos fichiers les plus sensibles. Chez MIRRO, ces copies ne quittent pas vos murs — et voici précisément ce qui les protège là où elles reposent.

Chiffré à la source

Les paquets sont chiffrés sur la machine d’origine, pendant leur écriture, avant tout transfert. Ce qui circule sur le réseau et ce qui repose dans le coffre est déjà illisible sans la clé de votre entreprise.

Refus plutôt que compromis

Si le chiffrement est exigé et que la clé n’est pas disponible, l’agent interrompt la passe et le signale. Il n’existe pas de repli « envoi en clair » — un défaut de configuration ne peut pas provoquer une fuite silencieuse.

Clé jamais posée en clair

La clé de chiffrement de l’entreprise est transmise enveloppée lors de l’authentification et n’est jamais écrite en clair sur le poste. Elle n’apparaît dans aucune interface d’administration.

Accès à durée limitée

Les agents et les administrateurs s’authentifient par jetons signés à courte durée de vie. Les jetons de renouvellement sont distincts des jetons d’accès et ne peuvent pas être utilisés à leur place.

État vérifiable

Un fichier n’est marqué sauvegardé qu’après confirmation de son lot par le serveur. Les journaux d’exécution conservent ce qui est parti, ce qui a échoué et quand — de quoi répondre à un auditeur avec des dates.

Cloisonnement par entreprise

Chaque entreprise a ses comptes, ses chemins, sa clé et son coffre. Un agent ne voit que le périmètre de l’entreprise à laquelle il est rattaché.

Nos pratiques

Ce que SIIO s’engage à faire

Nous ne lisons pas vos fichiers
Le contenu sauvegardé n’est consulté que sur votre demande, dans le cadre d’une restauration ou d’un diagnostic que vous avez ouvert.
Nous testons la restauration avec vous
Au moins une fois par année, nous vous accompagnons dans un test de restauration réel. Une sauvegarde jamais restaurée est une hypothèse, pas une garantie.
Vos données ne quittent pas vos murs
Le service MIRRO et le coffre s’installent sur vos équipements. Vos fichiers ne transitent par aucune infrastructure de SIIO, ni par un fournisseur infonuagique tiers. Notre soutien technique, lui, reste au Québec.
Nous documentons pour vos auditeurs
Algorithmes, paramètres, rétention et architecture détaillée sont fournis dans un dossier technique, sur demande, à vous et à vos auditeurs.

Loi 25 et conservation

MIRRO est un outil de traitement : les renseignements sauvegardés restent sous la responsabilité de votre entreprise, et comme tout repose sur vos équipements, la question de la localisation des données ne se pose pas. Nous vous fournissons ce qu’il faut pour tenir vos obligations — durées de conservation paramétrables, journaux d’accès, suppression sur demande et description du traitement à joindre à votre registre.