Cette page décrit notre posture de sécurité actuelle, en toute transparence. Ce qui est en place est présenté comme tel ; ce qui est en construction est explicitement signalé.
À jour — juillet 2026
Chez UCSN, la sécurité n'est pas une option ajoutée après coup : elle est intégrée à chaque décision de conception. Nous appliquons trois principes constants :
Notre infrastructure est hébergée à 100 % en Europe (OVH en France, Hetzner en Allemagne). Aucune donnée client n'est stockée hors de l'Union européenne.
L'accès à la plateforme suit deux chemins distincts, séparés et protégés différemment selon le niveau de sensibilité.
Figure — L'administration exige trois facteurs (certificat + mot de passe + code). Les comptes clients passent par leur propre fournisseur d'identité.
UCSN n'est pas qu'une plateforme défensive passive : elle surveille activement les comportements à risque.
Nous structurons notre sécurité selon les référentiels reconnus, en restant honnêtes sur l'état d'avancement :
Nous n'affichons aucun label de certification tant qu'il n'est pas obtenu. Dès qu'une certification est validée, elle apparaîtra ici avec son rapport.
Vos données restent en Europe, sans exception. Nos environnements d'hébergement :
OVHcloud — France
Hébergement principal, datacenters situés en France.
Hetzner — Allemagne
Infrastructure complémentaire, datacenters en Allemagne.
Certaines données peuvent être traitées par des sous-traitants (par exemple, votre fournisseur d'identité pour la connexion SSO). La liste est détaillée dans notre politique de confidentialité.
Où sont hébergées mes données ?
Exclusivement en Europe (France et Allemagne). Aucune donnée client n'est stockée hors UE.
UCSN peut-il lire le contenu de mes fichiers ?
Pour le DLP, l'analyse se fait au plus près de la donnée et seules les métadonnées d'alerte remontent. Nous ne stockons pas le contenu de vos fichiers, pages ou presse-papiers.
Êtes-vous certifiés SOC 2 / ISO 27001 ?
Pas encore. La démarche est engagée et nous publierons les certifications dès leur obtention. Nous préférons être transparents plutôt que d'afficher un label non détenu.
Comment un client est-il isolé des autres ?
Chaque organisation possède son propre schéma de base de données. Aucune requête ne peut accéder aux données d'une autre organisation.