Sécurité & Architecture · Conçu en Suisse

Conçu pour un secret professionnel absolu

Silex est conçu autour du secret professionnel de l'avocat. Vos données sont hébergées sur un cloud souverain de propriété suisse, chiffrées au repos avec des clés que nous seuls contrôlons, et ne servent jamais à entraîner des modèles d'IA.

Démarrer votre essai gratuit
Parler à nos experts

Souveraineté des données suisses

Où vivent vos données, et où elles ne vont jamais.

  • InfomaniakGenève

    Données au repos

  • Azure Zurich (CH Nord)

    Calcul uniquement

  • Cléscoffre isolé

    Détenues par Silex

  • CLOUDAct américain

    Hors de portée

  • 100% hébergé en Suisse
  • AES-256 au repos   ·   TLS 1.2/1.3
  • Aucune donnée client sur Azure
  • Jamais utilisé pour entraîner les modèles

Trois principes fondamentaux

La confidentialité, par conception

Toute l'architecture de Silex découle du secret professionnel de l'avocat. Elle repose sur trois principes.

  • Souveraineté
  • Confidentialité
  • Contrôle

I. Souveraineté

Vos données ne quittent jamais la Suisse

Toutes les données clients et les sauvegardes sont stockées exclusivement chez Infomaniak, un cloud souverain 100% de propriété suisse à Genève. Un choix délibéré : vos données restent sous juridiction suisse, hors d'atteinte des législations étrangères telles que le CLOUD Act américain.

  • Données primaires et sauvegardes en territoire suisse
  • Répartiteurs de charge, redondance, et haute disponibilité, tous en Suisse
  • Conforme à la LPD suisse et au RGPD européen

II.  Confidentialité

La confidentialité par défaut, pas en option

Silex collecte et conserve le strict minimum de données nécessaires à son fonctionnement. L'historique des conversations est chiffré en AES-256 et conservé en Suisse, et un mode Incognito vous permet d'exécuter des requêtes qui ne laissent rien dans la base de données, les sauvegardes, ou les journaux.

  • Les données utilisateurs n'entraînent ni n'affinent jamais les modèles
  • Le mode Incognito ne conserve rien, nulle part
  • Supprimez n'importe quelle question, ou tout votre profil, à la demande

III.  Contrôle

Un environnement strictement contrôlé

Le calcul est réparti entre des environnements exclusivement suisses. Les données au repos ne quittent jamais Infomaniak ; Azure effectue des traitements éphémères dans la région Suisse Nord et ne conserve aucune donnée client à aucun moment.

  • LLM auto-hébergés : aucune donnée transmise à des fournisseurs d'IA externes
  • Accès au moindre privilège ; identifiants dans des coffres dédiés
  • Exploité en interne via une Infrastructure-as-Code versionnée

La sécurité en un coup d'œil

Chaque couche, maîtrisée

Résidence des données

Infomaniak, Genève : cloud souverain 100% de propriété suisse pour toutes les données et sauvegardes. Traitement sur Azure, Suisse Nord.

Stockage des données

Aucune donnée client stockée sur Azure. Azure sert uniquement au calcul et au traitement ; toutes les données persistantes résident chez Infomaniak.

Base de données

PostgreSQL chez Infomaniak, chiffrée au repos avec LUKS2 AES-256-XTS ; SSL uniquement, authentification SCRAM-SHA-256.

Données en transit

HTTPS avec TLS 1.2 / 1.3. Aucune communication en clair n'est autorisée, à aucune couche.

Données au repos

AES-256 (volumes LUKS2 AES-256-XTS) ; clés conservées dans un coffre indépendant et isolé.

Chiffrement des fichiers

Les fichiers téléversés sont chiffrés au niveau applicatif avant l'envoi ; l'hébergeur ne voit jamais leur contenu.

Authentification

SSO via Microsoft Entra ID, SAML, OpenID Connect. 2FA disponible (désactivée par défaut pour l'instant).

Confidentialité des données IA

LLM auto-hébergés : aucune donnée transmise à des fournisseurs d'IA externes. Les données utilisateurs n'entraînent jamais les modèles.

Cloisonnement multi-tenant

Chaque organisation dispose de son propre silo RAG isolé : une table dédiée par organisation, jamais mélangée.

Sauvegardes & rétention

Sauvegardes chiffrées (AES-256-CBC) conservées 14 jours avec restauration à un instant précis ; journaux conservés 30 jours, en Suisse.

Exploitation

Assurée en interne par l'équipe DevOps de Silex via Terraform + Ansible. Aucun accès géré par un tiers.

Garanties

Test d'intrusion indépendant par Seculabs, déc. 2025 : aucune intrusion. ISO 27001 visée pour le T3 2026.

Confidentialité dès la conception

Vos données restent les vôtres. Toujours

Mode Incognito : ne conserve rien, nulle part

Pour une confidentialité maximale, exécutez des requêtes qui ne conservent aucune donnée de conversation dans la base de données, les sauvegardes ou les journaux. Par défaut, l'historique est chiffré en AES-256 et conservé en Suisse ; Incognito ne laisse absolument aucune trace.

  • Non écrit en base de données
  • Exclu des sauvegardes
  • Non enregistré dans les journaux
  • Jamais utilisé pour l'entraînement

Aucun entraînement des modèles

Les conversations des utilisateurs ne servent jamais à entraîner ni à affiner les modèles d'IA. Les modèles fonctionnent uniquement sur des données d'entraînement système : vos dossiers restent entièrement privés.

Aucun entraînement sur les données clients

Cloisonnement multi-tenant

Chaque organisation est servie par son propre silo RAG isolé : une table dédiée par organisation chez Infomaniak. Les données d'un client ne sont jamais mélangées à celles d'un autre, et le contexte n'est utilisé que pour cette organisation.

Isolé par organisation

Droit à l'effacement

Supprimez le contenu à la demande : question par question, ou l'intégralité du profil avec toutes les données associées. Les suppressions quittent immédiatement la base de données active et disparaissent des sauvegardes chiffrées dans la fenêtre de 14 jours.

Suppression à tout moment · fenêtre de sauvegarde de 14 jours

Accès au moindre privilège

Seuls les services backend autorisés peuvent atteindre la couche d'inférence des modèles, jamais le front-end ni les utilisateurs finaux, ce qui élimine des catégories entières d'attaques comme l'injection directe de prompt. Les identifiants résident dans des coffres dédiés.

Aucun accès direct aux modèles

Certification & garanties

Testé indépendamment. Renforcé en continu

ISO 27001

La norme internationale de gestion de la sécurité de l'information. Les preuves d'audit sont collectées dans Vanta ; certification visée pour le T3 2026.

En cours   ·   T3 2026

RGPD & LPD

L'hébergement suisse chez un prestataire de propriété suisse répond aux exigences de la LPD suisse et de résidence des données du RGPD européen.

Conforme

Icône d'un œil avec des cils supérieurs et une larme qui tombe.

Tests d'intrusion

Tests indépendants chaque année et après chaque mise à jour majeure. Décembre 2025 par Seculabs : aucun accès non autorisé, aucune vulnérabilité critique.

Annuel   ·   dernier déc. 2025

Disponibilité du service

Un SLA de disponibilité minimale de 99% sur l'interface, l'authentification, l'inférence IA, et la recherche. Rapports post-incident pour toute interruption de plus d'une heure.

99% sur 12 mois glissants

Dernier test d'intrusion

Aucune intrusion.
Aucune faille critique

Notre test de décembre 2025 par Seculabs a couvert les surfaces d'attaque externes, l'authentification, les points d'accès API, et la segmentation réseau. Aucun accès non autorisé aux serveurs n'a été obtenu.

0 Intrusions

aucun accès non autorisé à nos serveurs

Annuel

et après chaque évolution majeure de l'architecture

Déc. 25

le plus récent, par Seculabs, cabinet indépendant

FAQ

Une question en tête ? Voici les réponses aux plus fréquentes.

Exclusivement en Suisse. Toutes les données clients et sauvegardes résident chez Infomaniak, un cloud souverain 100% de propriété suisse à Genève, ce qui les maintient sous juridiction suisse et hors d'atteinte des législations étrangères telles que le CLOUD Act américain. Azure (Zurich) sert uniquement au traitement et ne stocke aucune donnée client.

En transit avec TLS 1.2/1.3, et au repos avec AES-256 (LUKS2 AES-256-XTS) ainsi qu'une seconde couche indépendante chez l'hébergeur de stockage. Les fichiers téléversés sont chiffrés au niveau applicatif avant l'envoi, de sorte que l'hébergeur ne voit jamais leur contenu. Les clés de chiffrement sont conservées dans un coffre isolé que seul Silex peut ouvrir.

Oui, à tout moment : question par question, ou en supprimant l'intégralité du profil avec toutes les données associées. Les suppressions quittent immédiatement la base de données active et disparaissent des sauvegardes chiffrées dans la fenêtre de sauvegarde de 14 jours.

Non. Silex précise explicitement que vos données « vous appartiennent, restent les vôtres, et ne seront jamais utilisées comme base d'entraînement pour des IA.

Un mode pour une confidentialité maximale : les requêtes exécutées en Incognito ne conservent rien : ni dans la base de données, ni dans les sauvegardes, ni dans les journaux. Par défaut, l'historique des conversations est chiffré en AES-256 et conservé en Suisse ; Incognito ne laisse absolument aucune trace.

La certification ISO 27001 est en cours, visant le T3 2026, avec des preuves collectées dans Vanta. En attendant, notre architecture est validée par des tests d'intrusion indépendants annuels : le plus récent (Seculabs, déc. 2025) n'a révélé aucune intrusion, et elle est conforme à la LPD suisse et au RGPD européen.

Vous prenez le secret au sérieux ?

Démarrez votre essai gratuit dès aujourd'hui, ou parlez à nos experts des besoins de sécurité et d'architecture de votre cabinet.

Démarrer votre essai gratuit