TelonicDocumentation
Français

Intégrations

AWS

Comment Telonic fonctionne dans votre propre compte AWS, avec tous ses composants dans votre environnement et vos propres clés de chiffrement.

Sur cette page
  1. Ce que signifie l’exécution dans votre propre compte AWS
  2. Mode de connexion
  3. Autorisations
  4. En pratique
  5. Ce que votre équipe contrôle
  6. Voir aussi

Si votre politique de sécurité exige que les données clients restent dans une infrastructure contrôlée par votre organisation, il est possible de déployer Telonic dans votre propre compte AWS (Amazon Web Services). Chaque composant de Telonic s’exécute dans votre environnement, dans la région AWS que vous choisissez, et les données stockées peuvent être chiffrées avec des clés que vous gérez. Seuls des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client, sont envoyés à Telonic, et vous pouvez les désactiver. Le compte appartient à votre organisation ; Telonic y déploie et y exploite le logiciel.

Ce que signifie l’exécution dans votre propre compte AWS

AspectFonctionnement
Lieu d’exécutionChaque composant de Telonic s’exécute dans votre compte AWS, dans la région AWS que vous choisissez. La région est inscrite dans votre contrat
Lieu des traitementsL’ensemble des traitements de votre déploiement s’effectue dans la région que vous choisissez, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celle-ci
ChiffrementLes connexions utilisent TLS (Transport Layer Security, le chiffrement standard des données en transit), version 1.2 ou supérieure. Les données stockées sont chiffrées en AES-256 (Advanced Encryption Standard, avec des clés de 256 bits)
Vos clésVous pouvez utiliser des clés gérées par vos soins (customer-managed keys : des clés de chiffrement que votre organisation crée et contrôle), conservées dans AWS Key Management Service
Ce qui parvient à TelonicUniquement des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client. Vous pouvez les désactiver
SauvegardesLes sauvegardes et les copies de reprise après sinistre sont chiffrées et restent dans le même pays que votre déploiement

Mode de connexion

Votre équipe cloud fournit le compte, ou des ressources réservées à Telonic dans un compte, et accorde les accès décrits ci-dessous. Telonic y déploie et y exploite le logiciel, et la capacité de calcul nécessaire à votre déploiement est dimensionnée avec votre équipe lors de la mise en œuvre. Vos agents IA se connectent à vos autres systèmes depuis votre propre environnement, par des routes réseau que contrôle votre équipe réseau.

Les ingénieurs de Telonic n’accèdent à votre déploiement que lorsque vous l’approuvez. L’accès est réservé à des ingénieurs désignés, qui travaillent depuis les Émirats arabes unis ou depuis le pays que vous avez choisi, et il est limité dans le temps et journalisé. Si vous décidez plus tard de passer à une autre option d’hébergement, ce changement s’effectue sous la forme d’une migration convenue à l’avance avec vous : les données sont transférées sous forme chiffrée et ne quittent jamais les pays autorisés par votre contrat.

Les options d’hébergement propres à Telonic aux Émirats arabes unis et en Arabie saoudite s’appuient elles aussi sur les centres de données de grands fournisseurs cloud situés dans ces pays. Pour ces options, le fournisseur et la région sont précisés dans votre contrat. Voir Hébergement et résidence des données.

Autorisations

AutorisationNécessaire pourPar défaut
Déployer et mettre à jour les composants de Telonic dans les ressources qui leur sont réservéesInstaller, mettre à jour et assurer le support de votre déploiementChaque accès nécessite votre approbation, et il est limité dans le temps et journalisé
Utilisation de vos clés de chiffrementChiffrer les données stockéesUniquement si vous choisissez des clés gérées par vos soins
Envoyer des indicateurs de bon fonctionnement à TelonicSuperviser le bon fonctionnement de votre déploiementActivée. Vous pouvez la désactiver
Accès à d’autres ressources de votre compteNon nécessaireNon demandée

Telonic ne peut accéder qu’à ce que vous avez accordé, et uniquement lorsque vous l’approuvez.

En pratique

Le promoteur Sahel Crest Properties, basé à Dubaï, exploite son CRM (le système qui contient les fiches de ses clients) et sa plateforme de données sur AWS.

  1. Son équipe cloud crée un compte AWS dédié à Telonic au sein de l’organisation du promoteur, dans la région choisie par celui-ci, et accorde un accès de déploiement pour la période d’installation.
  2. Telonic déploie l’agent IA, qui se connecte au CRM et au calendrier des livraisons du promoteur depuis le réseau de celui-ci.
  3. L’équipe sécurité met en place des clés gérées par ses soins (customer-managed keys) et décide de désactiver les indicateurs de bon fonctionnement, car elle s’appuie sur sa propre supervision.
  4. Pour chaque mise à jour ultérieure, le promoteur approuve l’accès, et chaque session est journalisée.

Ce que votre équipe contrôle

  • Le compte, la région et les routes réseau.
  • Les clés de chiffrement, et le choix de les utiliser ou non.
  • L’envoi ou non des indicateurs de bon fonctionnement, et l’approbation de chaque accès des ingénieurs.

Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.