Trust Center

Sécurité & Conformitévérifiables et transparentes

NISDRA publie ses résultats d'audit, certifications et politique de divulgation. Tout est vérifiable indépendamment.

Tous les systèmes opérationnels

Mis à jour en temps réel
API Backend
Opérationnel
Frontend nisdra.eu
Opérationnel
Base de données PostgreSQL
Opérationnel
Agents Windows/Linux/macOS
Opérationnel
Threat Intel Sync (6h)
Opérationnel
Email Mailjet
Opérationnel

Audits de sécurité

Résultats des audits indépendants — tous vérifiables publiquement.

Web Security

Mozilla Observatory

A+ 125/100
Mozilla Observatory

10/10 tests passés — en-têtes HTTP, CSP, HSTS, CORS

Mai 2026Vérifier
Infrastructure

Lynis System Hardening

89/100

Durcissement Linux, TLS 1.2/1.3, AIDE, PAM hardening

Mai 2026
Dependencies

Snyk Vulnerability Scan

30 vulns corrigées

Scan des dépendances Python/Node.js

Mai 2026Vérifier
Compliance

CCB CyFun 2025

25/25 — BASIC · IMPORTANT · ESSENTIAL
CCB CyFun 2025

Auto-évaluation CyberFundamentals — Centre pour la Cybersécurité Belgique (CCB)

Mai 2026Vérifier

NISDRA en action

Captures réelles de la plateforme — cliquez pour agrandir.

ARCHÉOLOGUE — Supervision IA
Gouvernance IA
Threat Intelligence
Threat Intelligence
CyFun IMPORTANT — 100%
CyFun IMPORTANT
CyFun BASIC — 100%
CyFun BASIC
CyFun ESSENTIAL — 100%
CyFun ESSENTIAL
Audit IA — Historique des traces
Audit IA
Threat Feeds — 6 sources actives
Threat Feeds
Mozilla Observatory A+ 125/100
Observatory A+

Certifications & Conformité

Statut de conformité aux standards européens.

NIS2 Directive 2022/2555

Conforme

Couvre les 9 articles 21.2 — mesures techniques de l'Art. 21.2

100%

RGPD / GDPR

Conforme

Conformité 13/13 — Art. 20 portabilité, Art. 32 sécurité, DPO désigné

100%

ISO 27001

En cours

SMSI complet, audit interne réalisé — certification Q4 2026

85%

SOC 2 Type II

Planifié

Planifié pour Q4 2026

20%

EU AI Act — Transparence

En cours

Registre déployé — transparence Art. 50 au 02/08/2026 — ARCHÉOLOGUE expose le raisonnement IA

70%

Mesures de sécurité

Architecture multicouche — défense en profondeur.

Chiffrement bout-en-bout

TLS 1.2/1.3 uniquement. Certificats Let's Encrypt via Cloudflare.

Infrastructure européenne

Hébergement Hetzner (Allemagne) — aucune donnée hors UE. CDN Cloudflare.

Zero Data Retention IA

Anthropic ZDR actif. PII routées vers Mistral EU uniquement.

Surveillance 24/7

Grafana + Prometheus + alertes SMTP. AIDE file integrity. Lynis 89/100.

Threat Intelligence 6h

410 126+ IOCs synchronisés toutes les 6h — URLhaus, Feodo, ThreatFox, Blocklist.de.

Audit trails IA

ARCHÉOLOGUE : logs exhaustifs de toutes décisions IA. Export RGPD Art. 20.

IA explicable (ARCHÉOLOGUE)

Parmi les premiers pour les PME à exposer le raisonnement étape-par-étape de l'IA. Validation humaine éclairée — la boîte noire devient transparente.

Mail Guardian — détection phishing

Combinaison unique au monde : analyse orthographique LanguageTool (FR/EN/NL/DE) + typosquatting des 50 marques belges (Fortis, KBC, Belfius, ING, myminfin...) + VirusTotal live + heuristiques DNS.

Signalements aux autorités (legal-grade)

Workflow complet utilisateur → IA pré-analyse → admin avec validation humaine obligatoire (Art. 443 Code pénal belge). Routage automatique vers CCB.cert.be, INHOPE, Europol IRU, internetsignalement.be.

IA pré-analyse Claude Sonnet 4

Génération automatique d'un rapport légal-prêt formel en français pour les autorités, en 1 clic. Première plateforme cybersécurité PME EU à offrir cette fonctionnalité.

Divulgation responsable

Nous accueillons les rapports de sécurité de la communauté.

24h
Accusé de réception
72h
Évaluation initiale
30j
Correction cible
Signalez à security@nisdra.eu
Ne pas exploiter au-delà du nécessaire pour démontrer
Ne pas accéder aux données d'autres utilisateurs
Les chercheurs de bonne foi ne seront pas poursuivis
Nous reconnaissons votre contribution si vous le souhaitez
security@nisdra.eu

Questions sécurité enterprise ?

Rapports d'audit détaillés, questionnaires de sécurité et sessions de revue technique disponibles sur demande.