Sécurité & Architecture · Conçu en Suisse
Conçu pour un secret professionnel absolu
Silex est conçu autour du secret professionnel de l'avocat. Vos données sont hébergées sur un cloud souverain de propriété suisse, chiffrées au repos avec des clés que nous seuls contrôlons, et ne servent jamais à entraîner des modèles d'IA.
Souveraineté des données suisses
Où vivent vos données, et où elles ne vont jamais.
InfomaniakGenève
Données au repos
Azure Zurich (CH Nord)
Calcul uniquement
Cléscoffre isolé
Détenues par Silex
CLOUDAct américain
Hors de portée
- 100% hébergé en Suisse
- AES-256 au repos · TLS 1.2/1.3
- Aucune donnée client sur Azure
- Jamais utilisé pour entraîner les modèles
Trois principes fondamentaux
La confidentialité, par conception
Toute l'architecture de Silex découle du secret professionnel de l'avocat. Elle repose sur trois principes.
- Souveraineté
- Confidentialité
- Contrôle
La sécurité en un coup d'œil
Chaque couche, maîtrisée
Résidence des données
Infomaniak, Genève : cloud souverain 100% de propriété suisse pour toutes les données et sauvegardes. Traitement sur Azure, Suisse Nord.
Stockage des données
Aucune donnée client stockée sur Azure. Azure sert uniquement au calcul et au traitement ; toutes les données persistantes résident chez Infomaniak.
Base de données
PostgreSQL chez Infomaniak, chiffrée au repos avec LUKS2 AES-256-XTS ; SSL uniquement, authentification SCRAM-SHA-256.
Données en transit
HTTPS avec TLS 1.2 / 1.3. Aucune communication en clair n'est autorisée, à aucune couche.
Données au repos
AES-256 (volumes LUKS2 AES-256-XTS) ; clés conservées dans un coffre indépendant et isolé.
Chiffrement des fichiers
Les fichiers téléversés sont chiffrés au niveau applicatif avant l'envoi ; l'hébergeur ne voit jamais leur contenu.
Authentification
SSO via Microsoft Entra ID, SAML, OpenID Connect. 2FA disponible (désactivée par défaut pour l'instant).
Confidentialité des données IA
LLM auto-hébergés : aucune donnée transmise à des fournisseurs d'IA externes. Les données utilisateurs n'entraînent jamais les modèles.
Cloisonnement multi-tenant
Chaque organisation dispose de son propre silo RAG isolé : une table dédiée par organisation, jamais mélangée.
Sauvegardes & rétention
Sauvegardes chiffrées (AES-256-CBC) conservées 14 jours avec restauration à un instant précis ; journaux conservés 30 jours, en Suisse.
Exploitation
Assurée en interne par l'équipe DevOps de Silex via Terraform + Ansible. Aucun accès géré par un tiers.
Garanties
Test d'intrusion indépendant par Seculabs, déc. 2025 : aucune intrusion. ISO 27001 visée pour le T3 2026.
Confidentialité dès la conception
Vos données restent les vôtres. Toujours
Certification & garanties
Testé indépendamment. Renforcé en continu
ISO 27001
La norme internationale de gestion de la sécurité de l'information. Les preuves d'audit sont collectées dans Vanta ; certification visée pour le T3 2026.
En cours · T3 2026
RGPD & LPD
L'hébergement suisse chez un prestataire de propriété suisse répond aux exigences de la LPD suisse et de résidence des données du RGPD européen.
Conforme
Tests d'intrusion
Tests indépendants chaque année et après chaque mise à jour majeure. Décembre 2025 par Seculabs : aucun accès non autorisé, aucune vulnérabilité critique.
Annuel · dernier déc. 2025
Disponibilité du service
Un SLA de disponibilité minimale de 99% sur l'interface, l'authentification, l'inférence IA, et la recherche. Rapports post-incident pour toute interruption de plus d'une heure.
99% sur 12 mois glissants
Dernier test d'intrusion
Aucune intrusion. Aucune faille critique
Notre test de décembre 2025 par Seculabs a couvert les surfaces d'attaque externes, l'authentification, les points d'accès API, et la segmentation réseau. Aucun accès non autorisé aux serveurs n'a été obtenu.
0 Intrusions
aucun accès non autorisé à nos serveurs
Annuel
et après chaque évolution majeure de l'architecture
Déc. 25
le plus récent, par Seculabs, cabinet indépendant
FAQ
Une question en tête ? Voici les réponses aux plus fréquentes.
Exclusivement en Suisse. Toutes les données clients et sauvegardes résident chez Infomaniak, un cloud souverain 100% de propriété suisse à Genève, ce qui les maintient sous juridiction suisse et hors d'atteinte des législations étrangères telles que le CLOUD Act américain. Azure (Zurich) sert uniquement au traitement et ne stocke aucune donnée client.
En transit avec TLS 1.2/1.3, et au repos avec AES-256 (LUKS2 AES-256-XTS) ainsi qu'une seconde couche indépendante chez l'hébergeur de stockage. Les fichiers téléversés sont chiffrés au niveau applicatif avant l'envoi, de sorte que l'hébergeur ne voit jamais leur contenu. Les clés de chiffrement sont conservées dans un coffre isolé que seul Silex peut ouvrir.
Oui, à tout moment : question par question, ou en supprimant l'intégralité du profil avec toutes les données associées. Les suppressions quittent immédiatement la base de données active et disparaissent des sauvegardes chiffrées dans la fenêtre de sauvegarde de 14 jours.
Non. Silex précise explicitement que vos données « vous appartiennent, restent les vôtres, et ne seront jamais utilisées comme base d'entraînement pour des IA.
Un mode pour une confidentialité maximale : les requêtes exécutées en Incognito ne conservent rien : ni dans la base de données, ni dans les sauvegardes, ni dans les journaux. Par défaut, l'historique des conversations est chiffré en AES-256 et conservé en Suisse ; Incognito ne laisse absolument aucune trace.
La certification ISO 27001 est en cours, visant le T3 2026, avec des preuves collectées dans Vanta. En attendant, notre architecture est validée par des tests d'intrusion indépendants annuels : le plus récent (Seculabs, déc. 2025) n'a révélé aucune intrusion, et elle est conforme à la LPD suisse et au RGPD européen.
Vous prenez le secret au sérieux ?
Démarrez votre essai gratuit dès aujourd'hui, ou parlez à nos experts des besoins de sécurité et d'architecture de votre cabinet.