SPHIOR Logo
SPHIOR
Base de preuves vérifiable

Le notaire de l’ère de l’IA.

L’activité sur l’identité, le SaaS, le cloud, le dev et l’IA est enregistrée automatiquement en preuves inviolables que chacun peut vérifier indépendamment.

Acme/Tous les projets

Connections

Sources → one tamper-evident record → outputs.

Sources

Domain diagnosticsAutomatic monthly vulnerability diagnostics for your domains3 connectedManage
IdentityRecords logins and access-permission changes4 connectedManage
SaaS & business toolsRecords actions and sharing in business tools6 connectedManage
Development & deploymentRecords code changes and deploymentsNot connectedConnect
Cloud & IaCDiagnoses and records cloud settings and infrastructure changes5 connectedManage
Cloud audit logsRecords cloud management operation logs3 connectedManage
Databases & DWHRecords database access and privileged operationsNot connectedConnect
Security & devicesRecords device posture and threat detectionsNot connectedConnect
NetworkRecords network access and block logsNot connectedConnect
AI execution recordsSeal agent and model runs as tamper-evident evidence — supporting ISO 42001 / EU AI Act1 connectedManage
Your app & SDKsRecords your own app's activity via SDK or inbound URL1 connectedManage

One tamper-evident record

Read-only, independently verifiable

1,439Sealed this monthOpen Recorder

Outputs

GRC integrationsAutomatically send evidence to Vanta, Drata and Secureframe2 connectedManage
Verification packs & auditor sharingShare evidence packs your auditor can verify independentlyActiveOpen
Avant l’audit

Chaque audit commence par les deux mêmes semaines.

Ouvrir les consoles pour faire des captures d’écran, exporter des CSV et les rapprocher à la main, demander quand les accès d’un partant ont réellement été retirés. Le temps de tout rassembler, la moitié du délai avant le prochain audit s’est écoulée.

« Envoyez-nous la liste de toutes les personnes ayant pu accéder à la production pendant la période. »

Aujourd’huiVous ouvrez chaque console, capturez les droits tels qu’ils sont aujourd’hui et demandez quand les accès de chaque partant ont été retirés. La liste telle qu’elle était à une date passée n’existe nulle part.

Avec SPHIORLes attributions et retraits de droits sont enregistrés au moment où ils se produisent. Indiquez une date, la liste correspondante sort.

« Donnez-nous tous les changements de la période, sans exception. »

Aujourd’huiVous exportez des CSV de chaque outil et les assemblez à la main. Deux semaines plus tard, vous ne pouvez toujours pas dire « c’est tout ».

Avec SPHIORLes enregistrements sont chaînés en séquence : vous démontrez sur-le-champ qu’il ne manque rien.

« Montrez-nous la preuve que la surveillance a fonctionné pendant toute la période. »

Aujourd’huiVous capturez le tableau de bord affichant « OK » à l’instant et vous le collez. Qu’il n’y ait eu aucune interruption entre-temps, personne ne peut le montrer.

Avec SPHIORLes périodes où l’enregistrement s’est interrompu sont elles-mêmes consignées. Vous montrez s’il y a eu des blancs, tels quels.

« Qui a pris cette capture d’écran, et quand ? »

Aujourd’huiSeule la personne qui l’a prise le sait. Et six mois plus tard, au prochain audit, les mêmes cent captures sont reprises une à une.

Avec SPHIORLes enregistrements sont scellés au moment de leur capture et l’auditeur peut les vérifier depuis son propre poste. Rien n’est à recollecter.

Ce qu’un audit consomme, ce n’est pas du temps de réflexion mais du temps de collecte. SPHIOR effectue cette collecte chaque jour, à l’avance, et la remet sous une forme vérifiable sans avoir à faire confiance à celui qui l’a collectée.

Recorder

Tout ce qui se passe, dans un registre que nul ne peut réécrire.

Les événements de chaque source connectée sont ajoutés à un registre unique, chacun avec son empreinte — ouvrez un enregistrement et vérifiez-le en toute indépendance.

  • Une preuve inviolable
  • Ajout uniquement et scellé
  • Vérifiable sans nous faire confiance

Le panneau montre un enregistrement d’exemple. Vos enregistrements se vérifient sur le même écran, de la même façon.

Recorder

Scellés ce mois-ci 1,439Dernière capture 3mAncrage publicen attente

Rechercher par cible ou référenceType: ToutToutÉtat: ToutVues enregistréesCSV
HeureTypeEnregistrementÉtat
à l’instantAIRésumé généréEn attente
il y a 1 minIdentityEnabled MFA
il y a 2 minCloudRecorded a config change
il y a 3 minSaaSCreated a share link
il y a 4 minAIL’agent a approuvé une tâche
il y a 5 minCode activityMerged a PR
il y a 6 minIdentityGranted access
il y a 7 minDiagnosticsMissing security header
il y a 8 minIaCRan a deploy
il y a 9 minAIRésumé généré
il y a 10 minIdentityEnabled MFA
il y a 11 minCloudRecorded a config change
il y a 12 minSaaSCreated a share link
il y a 13 minAIL’agent a approuvé une tâche
il y a 14 minCode activityMerged a PR
il y a 15 minIdentityGranted access

user.session.start

Identité

Provenance

SourceIdentity
Acteurj.rivera@acme.com
Capturé2026-08-15 04:12:38Z

Intégrité

ce61701a08…05cb99
d91dc48a05…5aed31
c015…77e4

Chaîne cohérente · 0

Vérification

Exécutez la même vérification vous-même

Cette vérification est recalculée dans votre navigateur, sans les serveurs de SPHIOR.

SPHIOR Recorder

Les domaines d'audit couverts par SPHIOR, conservés comme des faits infalsifiables.

Les résultats de vos analyses de sécurité, les changements de votre infrastructure, l'activité de votre propre IA : tout ce qui parvient à SPHIOR est conservé comme un enregistrement impossible à réécrire. Même SPHIOR, qui l'a créé, ne peut le modifier ensuite.

SPHIOR

Vulnérabilités et erreurs de configuration détectées

CC7 · Gestion des vulnérabilités

Chaque mois, nous analysons réellement votre site et votre environnement cloud et enregistrons les failles et les erreurs de configuration trouvées, avec leur gravité et leur impact. Ce qui a été trouvé, quand, et comment cela a été corrigé reste sous une forme impossible à réécrire ensuite.

Différences de changements de configuration cloud

CC8 · Gestion des changements

Nous enregistrons quand et comment les paramètres de votre cloud et de votre infrastructure ont changé, sous forme de différences. Le contenu lui-même reste chez vous ; seul le fait qu'un changement a eu lieu devient l'enregistrement.

Chiffrement TLS et surfaces de connexion exposées

CC6 · Accès logique (technique)

Nous enregistrons si le trafic est correctement chiffré (TLS, certificats) et l'état de vos surfaces d'authentification et de connexion exposées à l'extérieur. Vos systèmes d'identité internes et le MFA à l'échelle de l'entreprise sont hors périmètre.

Exécutions de votre IA et de vos agents

ISO 42001 / EU AI Act

Nous enregistrons ce qu'ont fait votre IA interne et vos agents IA : quel modèle, quand, et quelle décision. Les invites et les réponses elles-mêmes restent chez vous ; seul le fait qu'une exécution a eu lieu est conservé comme un enregistrement infalsifiable.

Enregistrements de tout outil ou SaaS

Connecté par webhook

Même dans les domaines que SPHIOR n'analyse pas, envoyez des événements depuis n'importe quel outil interne ou SaaS et ils deviennent les mêmes enregistrements infalsifiables. Arrivées et départs, évaluations des fournisseurs, revues d'accès : conservez au même endroit les preuves qui comptent pour vous.

Gouvernance de l’IA

Toute l’IA de votre entreprise, dans un seul registre.

Il n’y a jamais une seule IA dans une entreprise. L’assistant qui écrit votre code, l’IA embarquée dans votre service, l’agent qui agit seul : adoptés par des équipes différentes, chez des éditeurs différents, chacun gardant ses traces enfermées dans son propre produit. SPHIOR les rassemble en un seul enregistrement inviolable. Quel que soit l’outil ou l’équipe, tout arrive dans le même registre. Le contenu ne vous quitte jamais.

Ne bloquez plus dans les revues clients

Répondez à « montrez-nous votre usage et vos contrôles de l’IA » par des enregistrements d’exécution, pas des politiques. Preuve d’appui dans les domaines visés par l’ISO/IEC 42001 et l’AI Act européen.

Retracer plus tard

Les enregistrements sont en ajout seul. Suivez quelle IA a fait quoi et quand, dans l’ordre — et les interruptions sont elles-mêmes consignées.

Le contenu reste chez vous

Nous ne conservons qu’empreintes et métadonnées minimales. Un tiers peut néanmoins vérifier chez lui que l’enregistrement est intact.

Quelques lignes depuis le SDK Node, Python ou Go. Gratuit jusqu’à 10 000 enregistrements par mois.

Ref · SPHIOR-RECORDER

Enregistrement de preuve scellé

SPHIOR Recorder
  • Chaîne de hachage infalsifiable
  • Horodatage public/qualifié
  • Vérifiable indépendamment
ContinuAncré

Ref · SPHIOR-AIGOV

Enregistrement d'exécution IA

Gouvernance IA
  • Aligné ISO 42001 / EU AI Act
  • Hachage seul — sans prompts ni sorties
  • Infalsifiable et vérifiable
Par exécutionInfalsifiable

Ref · SPHIOR-AUDIT

Preuve de sécurité mensuelle

SOC 2 / ISO 27001
  • Évaluation externe réalisée
  • Constatations priorisées et suivies
  • Scellé pour référence de l'auditeur
MensuelAppui à l'audit
Gouvernance et preuves

Une fois enregistrée, votre preuve ne peut être réécrite, pas même par SPHIOR.

SPHIOR ne se contente pas de rapporter votre posture de sécurité : il la scelle. Constatations, changements d'infrastructure-as-code et exécutions d'IA sont enregistrés de façon infalsifiable et vérifiable indépendamment, pour que vous et votre auditeur prouviez exactement ce qui s'est passé et quand — sans avoir à nous faire confiance.

  • Infalsifiable et vérifiable indépendamment

    Chaque enregistrement est scellé avec des horodatages publics et qualifiés. Votre auditeur le vérifie avec des outils ouverts, sans avoir à faire confiance à SPHIOR.

  • Preuves de gouvernance IA — ISO 42001 / EU AI Act

    Enregistrez les exécutions de votre IA et de vos agents comme preuves infalsifiables pour ISO 42001, l'EU AI Act et SOC 2. Seuls les hachages et métadonnées sont conservés, jamais vos prompts ni sorties.

  • Preuves d'appui pour SOC 2 / ISO 27001

    Enregistrements mensuels d'évaluation externe, périmètre et remédiation — scellés et prêts pour référence de l'auditeur.

Tarifs

Votre base de preuves inviolable. Ajoutez le diagnostic quand vous en avez besoin.

2 mois offerts

Free

Commencez à enregistrer, gratuit à vie

Connectez vos services et enregistrez des preuves d'audit inviolables. Prouvez ce qui s'est passé, avant même d'avoir besoin d'un audit.

$0

$0 facturé par an

  • Enregistreur inviolable — connectez et enregistrez
  • 2 connexions · 1 projet
  • Rétention de 90 jours
  • Téléchargement manuel du pack de vérification
  • Vérification en libre-service

Team

Le socle pour réussir un vrai audit

Tout pour remettre des preuves vérifiables à un auditeur : un an de rétention, packs de vérification, mapping des contrôles et accès auditeur en lecture seule.

$99/mois

$990 facturé par an

  • Rétention 1 an (couvre les périodes Type II)
  • 10 connexions · 3 projets · sources avancées
  • Packs de vérification (API + lot)
  • Mapping des contrôles (SOC 2 / ISO)
  • Partage auditeur en lecture seule

Business

Passez vos audits chaque année

Le standard pour les équipes en audit continu : rétention pluriannuelle, mapping complet, GRC push et portail auditeur.

$499/mois

$4,990 facturé par an

  • Rétention 3 ans
  • Connexions illimitées · 20 projets
  • Mapping complet + tendances de conformité
  • GRC push (Vanta / Drata / Secureframe)
  • Portail auditeur et export complet

Enterprise

Échelle, longue rétention, assurance

Pour les grandes organisations : rétention 7 ans, plusieurs cabinets d'audit, SLA et support prioritaire — en libre-service.

Contactez-nous
  • Rétention 7 ans
  • Projets et connexions illimités
  • Plusieurs cabinets d'audit
  • Gouvernance IA incluse (illimitée)
  • SLA et support prioritaire
  • Tout ce qui est dans Business

Prêt à sécuriser votre avenir numérique ?

Commencer Gratuitement

✓ Sans carte de crédit