Sécurité et conformité
Comment Socrate protège l'accès à vos données, point par point, pour votre DSI.
Deux modes d'hébergement
Par défaut, Socrate et Syrona sont installés sur vos serveurs, dans votre pays. En option, Socrate les opère dans son cloud souverain européen : hébergé en France chez Scaleway, avec une option d'hébergement SecNumCloud disponible.
Comparer les deux modes →Authentification par votre fournisseur d'identité
Les agents se connectent via le SSO de votre organisation : Microsoft Entra ID, Google Workspace, ADFS, Okta, Keycloak ou tout fournisseur OIDC. Socrate ne voit jamais les mots de passe. L'auto-inscription est désactivée : un compte existe parce que votre annuaire, votre fournisseur d'identité ou un administrateur l'a décidé.
Des comptes alignés sur votre annuaire
Comptes, groupes et services peuvent être synchronisés depuis votre annuaire ou poussés en SCIM 2.0. Les départs sont désactivés automatiquement. En mode strict, seul votre annuaire donne accès à la plateforme.
Droits par rôles et par groupes
Les droits s'attribuent par rôles et par groupes, jusqu'à l'accès à chaque brique. En cas de conflit, le refus l'emporte. Les droits sont recalculés à chaque requête : un retrait prend effet dès la suivante.
Journalisation
Chaque modification de la configuration de votre organisation est tracée : auteur, action et changement, secrets masqués. En mode strict, chaque création, refus ou retrait de compte est journalisé nominativement.
Vos données et Syrona
Vos données ne sont transmises à aucun tiers ni utilisées pour entraîner un modèle externe. Le registre et la tour de contrôle de Syrona outillent la traçabilité attendue par l'AI Act.
Certification et RGPD
Certification ISO 27001 en cours. Notre délégué à la protection des données répond à vos questions à dpo@socrate.fr. Une vulnérabilité se signale à security@socrate.fr, comme l'indique notre fichier security.txt.
Lire la politique de confidentialité →