Passer au contenu

Confidentialité par conception

Une évaluation scientifique adaptée à votre environnement Microsoft

Réunissez l'identité Entra, la collaboration Teams, les documents SharePoint et le stockage Azure dans un flux de travail encadré — sans demander aux chercheurs d'abandonner les outils qu'ils utilisent déjà.

Votre contenu reste le vôtre

Nous protégeons les manuscrits grâce à des contrôles d'accès délimités et à des mesures de sécurité applicatives et infrastructurelles. Les paramètres des fournisseurs de production sont examinés dans le cadre de notre programme de conformité.

Politique de confidentialité

Non utilisé pour entraîner les modèles de PerfectPaper

Vos articles vous appartiennent. PerfectPaper n'utilise pas les dépôts pour entraîner ses propres modèles ; les fournisseurs configurés traitent le contenu pour réaliser les évaluations demandées.

Comment nous traitons vos données

Une feuille de route de conformité

Notre programme de préparation SOC 2 couvre la sécurité, la disponibilité et la confidentialité. Aucun rapport SOC 2 ni certification ISO 27001 n'a été délivré.

Voir la conformité

Contrôles entreprise

Contrôles actuels et capacités de déploiement configurables. La disponibilité définitive dépend de votre déploiement et de votre contrat.

Demandes de déploiement

Les rôles personnalisés, les politiques de mots de passe, l'obligation d'utiliser exclusivement des clés d'accès, l'infrastructure contrôlée par le client et les déploiements hors ligne ou sur site nécessitent une conception de solution. Nous ne les présentons pas comme des contrôles livrés ; contactez l'équipe commerciale pour en définir le périmètre.

Discuter d'un déploiement

Conçu pour les environnements Microsoft

Un parcours unique et maîtrisé, d'Entra jusqu'à l'article

PerfectPaper se connecte aux services Microsoft 365 que votre organisation encadre déjà, tout en laissant aux administrateurs la maîtrise de l'identité, des autorisations, du stockage et de la circulation des documents.

Votre locataire

Entra PerfectPaper Microsoft 365

Microsoft Entra

Une identité qui reste liée au locataire

Connectez-vous avec OIDC ou SAML, respectez les stratégies MFA et d'accès conditionnel de votre organisation, et liez les comptes à l'identité immuable d'Entra.

Accès à l'annuaire

Les groupes deviennent un accès encadré

Associez des groupes de sécurité Entra aux rôles de l'organisation. La synchronisation ajoute les membres actifs et ne retire, en toute sûreté, que l'accès géré par la correspondance.

Microsoft Teams

Les évaluations rejoignent les personnes là où elles travaillent

Diffusez des Adaptive Cards signées et des notifications d'évaluation proactives, avec des comptes liés au locataire et des commandes pour vérifier, désactiver ou reprendre les mises à jour.

SharePoint

Circulation encadrée des documents

Importez des manuscrits depuis des dossiers approuvés et réexportez le travail achevé vers des sites sélectionnés, sans accorder d'accès SharePoint à l'échelle du locataire.

Accès Graph adossé à un certificat

Utilisez des identifiants par certificat plutôt que des secrets client à longue durée de vie.

Autorisations au moindre privilège

Sites.Selected et des portées Graph dédiées maintiennent un accès restreint.

Stockage Azure privé

Azure Blob Storage peut rester le système de référence chiffré.

Déployez l'application Teams dans votre locataire et configurez chaque connexion Microsoft depuis le plan de contrôle Enterprise.

Planifiez votre déploiement Microsoft

Sécurité

Nous traitons les manuscrits comme confidentiels, les protégeons par des contrôles d'accès délimités et des mesures de sécurité infrastructurelles, et ne les utilisons pas pour entraîner les modèles de PerfectPaper.

Consulter la page sécurité complète
  • Contrôles de chiffrement de l'application et des fournisseurs
  • Contenu non utilisé pour entraîner les modèles de PerfectPaper
  • Assainissement des données à chaque téléversement

Équipes et organisations

Réunissez votre laboratoire ou votre département au sein d'organisations partagées, avec des rôles et des crédits communs.

  • Organisations avec rôles propriétaire, administrateur et membre
  • Groupes et accès par projet
  • Un pool de crédits partagé avec allocation par membre
  • Contrats par siège avec facturation au plus haut niveau atteint et facturation interne

Accès et identité

Connectez-vous de la façon dont votre établissement le fait déjà, et contrôlez précisément qui voit quoi.

  • Authentification unique — SAML 2.0 et OIDC (Entra, Okta et tout fournisseur d'identité standard)
  • Provisionnement SCIM 2.0 ; le déprovisionnement met fin aux sessions immédiatement
  • Routage de domaine avec provisionnement à la demande
  • Authentification multifacteur imposée par l'organisation
  • TOTP et clés d'accès WebAuthn pour l'authentification des membres
  • Autorisations d'accès granulaires et délimitées

Plateforme développeur

Automatisez les évaluations et diffusez les événements dans vos propres systèmes.

Documentation API
  • Clés API et API REST — référence OpenAPI complète
  • Webhooks propres à l'organisation, signés HMAC, livraison au moins une fois
  • Journal de livraison avec relecture en un clic
  • Points de terminaison d'événements de domaine et de métriques pour votre pile d'observabilité

Conformité et données

Une gestion des données transparente et une feuille de route de conformité partageable avec votre équipe informatique.

  • Journaux d'audit en ajout seul des événements de rôle, d'accès et d'authentification
  • Chiffrement au repos des secrets et des champs sensibles
  • Architecture de résidence des données dans l'UE documentée ; disponibilité à confirmer
  • Clés AWS KMS gérées par le client, lorsque configurées
  • Sous-traitants documentés et gestion des données
  • Programme de préparation SOC 2 en cours — aucun rapport délivré à ce jour

Assistance et SLA

Un support dédié, une aide à l'intégration et des accords de niveau de service sont disponibles sur les offres entreprise.

Contacter l'équipe commerciale
  • Contact d'assistance dédié
  • Ressources d'intégration et d'assistance informatique
  • Accords de niveau de service (SLA)

Du premier appel au déploiement complet

1

Parlez-nous

Parlez-nous de votre laboratoire, département ou établissement. Nous définirons les sièges, la résidence des données et votre configuration d'identité dès le premier appel.

2

Revue de sécurité et pilote

Votre équipe informatique reçoit notre documentation — sous-traitants, gestion des données, DPA — pendant qu'un groupe pilote évalue de vrais manuscrits.

3

Déployez avec votre annuaire

La connexion Entra et les correspondances de groupes entrent en service, les emplacements SharePoint approuvés se connectent, et le bot Teams suit le travail d'évaluation dans les canaux de vos chercheurs.

Parlez-nous de votre équipe.

Parlez-nous de votre laboratoire, département ou établissement et nous vous aiderons à vous lancer — révision de sécurité, intégration et SLA inclus.