Architecture et sécurité
SecMaturity est conçu pour s'intégrer dans un environnement maîtrisé, avec des standards de sécurité adaptés aux organisations structurées.
Application web
Déploiement
Livrée en appliance, déployée sur site ou dans le cloud privé du client. Aucun service SaaS mutualisé : l'environnement reste entièrement sous votre contrôle.
Authentification et contrôle d'accès
Authentification applicative
Gestion native des utilisateurs avec politique de mots de passe configurable.
Cloisonnement par entité
Rattachement des utilisateurs à des entités organisationnelles (business units) pour cloisonner les périmètres d'accès.
8 rôles distincts
Périmètres cloisonnés par rôle. Chaque utilisateur accède uniquement aux données et fonctions qui lui sont attribuées.
Journalisation
Traçabilité des connexions et des actions utilisateurs avec horodatage.
Stockage et données
Hébergement chez le client
L'ensemble des données est hébergé dans l'environnement contrôlé du client. Aucune donnée n'est transmise à des tiers.
Preuves et documents
Les pièces justificatives et documents sont stockés dans un répertoire dédié et contrôlé, accessible uniquement aux rôles autorisés.
Exports à la demande
Exports PDF, Excel et CSV générés à la demande, sans persistance de données temporaires hors de l'environnement client.
Discovery et moteur externe
Un moteur Python optionnel permet la découverte automatique d'actifs depuis les sources de l'infrastructure. Il fonctionne de façon indépendante de l'application web et s'intègre aux plateformes de virtualisation et d'annuaire.
- Connexion chiffrée aux sources (VCENTER, ESXI, AD, NMAP)
- Secrets de configuration chiffrés
- Résultats importés et validés dans la plateforme
- Module optionnel — n'affecte pas les autres fonctionnalités
SOURCES SUPPORTÉES
Journalisation et traçabilité
Accès utilisateurs
Connexions, déconnexions et tentatives d'accès journalisées avec horodatage.
Historique des modifications
Chaque modification, validation ou décision est enregistrée avec l'identité de l'auteur.
Snapshots de référentiels
Conservation des états successifs des référentiels pour audit et comparaison dans le temps.
Une appliance chez vous, pas un SaaS
Souveraineté totale
SecMaturity est livrée en appliance et hébergée dans votre infrastructure. Vos évaluations, vos preuves et vos données d'actifs ne quittent jamais votre environnement.
Autonomie complète
La plateforme fonctionne sans dépendance à un service externe : l'activation est vérifiée localement, aucune connexion sortante n'est requise pour opérer.
Maintenue par l'éditeur
Les évolutions sont livrées par G-Security Services en paquets de mise à jour signés, installés depuis votre console d'administration après vérification d'intégrité.
Discuter de votre contexte d'intégration
Chaque environnement est différent. Échangeons sur vos contraintes d'hébergement, vos référentiels existants et votre organisation.
Nous contacter