Le notaire de l’ère de l’IA.
L’activité sur l’identité, le SaaS, le cloud, le dev et l’IA est enregistrée automatiquement en preuves inviolables que chacun peut vérifier indépendamment.
Connections
Sources → one tamper-evident record → outputs.
Sources
One tamper-evident record
Read-only, independently verifiable
Outputs
Chaque audit commence par les deux mêmes semaines.
Ouvrir les consoles pour faire des captures d’écran, exporter des CSV et les rapprocher à la main, demander quand les accès d’un partant ont réellement été retirés. Le temps de tout rassembler, la moitié du délai avant le prochain audit s’est écoulée.
« Envoyez-nous la liste de toutes les personnes ayant pu accéder à la production pendant la période. »
Aujourd’huiVous ouvrez chaque console, capturez les droits tels qu’ils sont aujourd’hui et demandez quand les accès de chaque partant ont été retirés. La liste telle qu’elle était à une date passée n’existe nulle part.
Avec SPHIORLes attributions et retraits de droits sont enregistrés au moment où ils se produisent. Indiquez une date, la liste correspondante sort.
« Donnez-nous tous les changements de la période, sans exception. »
Aujourd’huiVous exportez des CSV de chaque outil et les assemblez à la main. Deux semaines plus tard, vous ne pouvez toujours pas dire « c’est tout ».
Avec SPHIORLes enregistrements sont chaînés en séquence : vous démontrez sur-le-champ qu’il ne manque rien.
« Montrez-nous la preuve que la surveillance a fonctionné pendant toute la période. »
Aujourd’huiVous capturez le tableau de bord affichant « OK » à l’instant et vous le collez. Qu’il n’y ait eu aucune interruption entre-temps, personne ne peut le montrer.
Avec SPHIORLes périodes où l’enregistrement s’est interrompu sont elles-mêmes consignées. Vous montrez s’il y a eu des blancs, tels quels.
« Qui a pris cette capture d’écran, et quand ? »
Aujourd’huiSeule la personne qui l’a prise le sait. Et six mois plus tard, au prochain audit, les mêmes cent captures sont reprises une à une.
Avec SPHIORLes enregistrements sont scellés au moment de leur capture et l’auditeur peut les vérifier depuis son propre poste. Rien n’est à recollecter.
Ce qu’un audit consomme, ce n’est pas du temps de réflexion mais du temps de collecte. SPHIOR effectue cette collecte chaque jour, à l’avance, et la remet sous une forme vérifiable sans avoir à faire confiance à celui qui l’a collectée.
Tout ce qui se passe, dans un registre que nul ne peut réécrire.
Les événements de chaque source connectée sont ajoutés à un registre unique, chacun avec son empreinte — ouvrez un enregistrement et vérifiez-le en toute indépendance.
- Une preuve inviolable
- Ajout uniquement et scellé
- Vérifiable sans nous faire confiance
Le panneau montre un enregistrement d’exemple. Vos enregistrements se vérifient sur le même écran, de la même façon.
Recorder
Scellés ce mois-ci 1,439Dernière capture 3mAncrage publicen attente
user.session.start
Les domaines d'audit couverts par SPHIOR, conservés comme des faits infalsifiables.
Les résultats de vos analyses de sécurité, les changements de votre infrastructure, l'activité de votre propre IA : tout ce qui parvient à SPHIOR est conservé comme un enregistrement impossible à réécrire. Même SPHIOR, qui l'a créé, ne peut le modifier ensuite.
Vulnérabilités et erreurs de configuration détectées
CC7 · Gestion des vulnérabilités
Chaque mois, nous analysons réellement votre site et votre environnement cloud et enregistrons les failles et les erreurs de configuration trouvées, avec leur gravité et leur impact. Ce qui a été trouvé, quand, et comment cela a été corrigé reste sous une forme impossible à réécrire ensuite.
Différences de changements de configuration cloud
CC8 · Gestion des changements
Nous enregistrons quand et comment les paramètres de votre cloud et de votre infrastructure ont changé, sous forme de différences. Le contenu lui-même reste chez vous ; seul le fait qu'un changement a eu lieu devient l'enregistrement.
Chiffrement TLS et surfaces de connexion exposées
CC6 · Accès logique (technique)
Nous enregistrons si le trafic est correctement chiffré (TLS, certificats) et l'état de vos surfaces d'authentification et de connexion exposées à l'extérieur. Vos systèmes d'identité internes et le MFA à l'échelle de l'entreprise sont hors périmètre.
Exécutions de votre IA et de vos agents
ISO 42001 / EU AI Act
Nous enregistrons ce qu'ont fait votre IA interne et vos agents IA : quel modèle, quand, et quelle décision. Les invites et les réponses elles-mêmes restent chez vous ; seul le fait qu'une exécution a eu lieu est conservé comme un enregistrement infalsifiable.
Enregistrements de tout outil ou SaaS
Connecté par webhook
Même dans les domaines que SPHIOR n'analyse pas, envoyez des événements depuis n'importe quel outil interne ou SaaS et ils deviennent les mêmes enregistrements infalsifiables. Arrivées et départs, évaluations des fournisseurs, revues d'accès : conservez au même endroit les preuves qui comptent pour vous.
Vulnérabilités et erreurs de configuration détectées
CC7 · Gestion des vulnérabilités
Chaque mois, nous analysons réellement votre site et votre environnement cloud et enregistrons les failles et les erreurs de configuration trouvées, avec leur gravité et leur impact. Ce qui a été trouvé, quand, et comment cela a été corrigé reste sous une forme impossible à réécrire ensuite.
Différences de changements de configuration cloud
CC8 · Gestion des changements
Nous enregistrons quand et comment les paramètres de votre cloud et de votre infrastructure ont changé, sous forme de différences. Le contenu lui-même reste chez vous ; seul le fait qu'un changement a eu lieu devient l'enregistrement.
Chiffrement TLS et surfaces de connexion exposées
CC6 · Accès logique (technique)
Nous enregistrons si le trafic est correctement chiffré (TLS, certificats) et l'état de vos surfaces d'authentification et de connexion exposées à l'extérieur. Vos systèmes d'identité internes et le MFA à l'échelle de l'entreprise sont hors périmètre.
Exécutions de votre IA et de vos agents
ISO 42001 / EU AI Act
Nous enregistrons ce qu'ont fait votre IA interne et vos agents IA : quel modèle, quand, et quelle décision. Les invites et les réponses elles-mêmes restent chez vous ; seul le fait qu'une exécution a eu lieu est conservé comme un enregistrement infalsifiable.
Enregistrements de tout outil ou SaaS
Connecté par webhook
Même dans les domaines que SPHIOR n'analyse pas, envoyez des événements depuis n'importe quel outil interne ou SaaS et ils deviennent les mêmes enregistrements infalsifiables. Arrivées et départs, évaluations des fournisseurs, revues d'accès : conservez au même endroit les preuves qui comptent pour vous.
Toute l’IA de votre entreprise, dans un seul registre.
Il n’y a jamais une seule IA dans une entreprise. L’assistant qui écrit votre code, l’IA embarquée dans votre service, l’agent qui agit seul : adoptés par des équipes différentes, chez des éditeurs différents, chacun gardant ses traces enfermées dans son propre produit. SPHIOR les rassemble en un seul enregistrement inviolable. Quel que soit l’outil ou l’équipe, tout arrive dans le même registre. Le contenu ne vous quitte jamais.
Ne bloquez plus dans les revues clients
Répondez à « montrez-nous votre usage et vos contrôles de l’IA » par des enregistrements d’exécution, pas des politiques. Preuve d’appui dans les domaines visés par l’ISO/IEC 42001 et l’AI Act européen.
Retracer plus tard
Les enregistrements sont en ajout seul. Suivez quelle IA a fait quoi et quand, dans l’ordre — et les interruptions sont elles-mêmes consignées.
Le contenu reste chez vous
Nous ne conservons qu’empreintes et métadonnées minimales. Un tiers peut néanmoins vérifier chez lui que l’enregistrement est intact.
Quelques lignes depuis le SDK Node, Python ou Go. Gratuit jusqu’à 10 000 enregistrements par mois.
Ref · SPHIOR-RECORDER
Enregistrement de preuve scellé
- Chaîne de hachage infalsifiable
- Horodatage public/qualifié
- Vérifiable indépendamment
Ref · SPHIOR-AIGOV
Enregistrement d'exécution IA
- Aligné ISO 42001 / EU AI Act
- Hachage seul — sans prompts ni sorties
- Infalsifiable et vérifiable
Ref · SPHIOR-AUDIT
Preuve de sécurité mensuelle
- Évaluation externe réalisée
- Constatations priorisées et suivies
- Scellé pour référence de l'auditeur
Une fois enregistrée, votre preuve ne peut être réécrite, pas même par SPHIOR.
SPHIOR ne se contente pas de rapporter votre posture de sécurité : il la scelle. Constatations, changements d'infrastructure-as-code et exécutions d'IA sont enregistrés de façon infalsifiable et vérifiable indépendamment, pour que vous et votre auditeur prouviez exactement ce qui s'est passé et quand — sans avoir à nous faire confiance.
Infalsifiable et vérifiable indépendamment
Chaque enregistrement est scellé avec des horodatages publics et qualifiés. Votre auditeur le vérifie avec des outils ouverts, sans avoir à faire confiance à SPHIOR.
Preuves de gouvernance IA — ISO 42001 / EU AI Act
Enregistrez les exécutions de votre IA et de vos agents comme preuves infalsifiables pour ISO 42001, l'EU AI Act et SOC 2. Seuls les hachages et métadonnées sont conservés, jamais vos prompts ni sorties.
Preuves d'appui pour SOC 2 / ISO 27001
Enregistrements mensuels d'évaluation externe, périmètre et remédiation — scellés et prêts pour référence de l'auditeur.
Tarifs
Votre base de preuves inviolable. Ajoutez le diagnostic quand vous en avez besoin.
Free
Commencez à enregistrer, gratuit à vie
Connectez vos services et enregistrez des preuves d'audit inviolables. Prouvez ce qui s'est passé, avant même d'avoir besoin d'un audit.
$0 facturé par an
- Enregistreur inviolable — connectez et enregistrez
- 2 connexions · 1 projet
- Rétention de 90 jours
- Téléchargement manuel du pack de vérification
- Vérification en libre-service
Team
Le socle pour réussir un vrai audit
Tout pour remettre des preuves vérifiables à un auditeur : un an de rétention, packs de vérification, mapping des contrôles et accès auditeur en lecture seule.
$990 facturé par an
- Rétention 1 an (couvre les périodes Type II)
- 10 connexions · 3 projets · sources avancées
- Packs de vérification (API + lot)
- Mapping des contrôles (SOC 2 / ISO)
- Partage auditeur en lecture seule
Business
Passez vos audits chaque année
Le standard pour les équipes en audit continu : rétention pluriannuelle, mapping complet, GRC push et portail auditeur.
$4,990 facturé par an
- Rétention 3 ans
- Connexions illimitées · 20 projets
- Mapping complet + tendances de conformité
- GRC push (Vanta / Drata / Secureframe)
- Portail auditeur et export complet
Enterprise
Échelle, longue rétention, assurance
Pour les grandes organisations : rétention 7 ans, plusieurs cabinets d'audit, SLA et support prioritaire — en libre-service.
- Rétention 7 ans
- Projets et connexions illimités
- Plusieurs cabinets d'audit
- Gouvernance IA incluse (illimitée)
- SLA et support prioritaire
- Tout ce qui est dans Business
Prêt à sécuriser votre avenir numérique ?
✓ Sans carte de crédit
