TelonicDocumentation
Français

Sécurité et protection des données

Chiffrement

Comment vos données sont chiffrées en transit et au repos, comment les clés de chiffrement et les identifiants sont gérés, et ce que vous contrôlez dans votre propre compte cloud.

Sur cette page
  1. Données en transit
  2. Données au repos
  3. Gestion des clés
  4. Identifiants de vos systèmes
  5. En pratique
  6. Ce que votre équipe contrôle
  7. Voir aussi

Grâce au chiffrement, quiconque intercepte les données de vos clients sur un réseau ou obtient une copie des données stockées ne peut pas les lire sans la clé. Telonic chiffre les données lorsqu’elles circulent entre vos systèmes et votre déploiement, ainsi que chaque fois qu’elles sont stockées, y compris dans les sauvegardes. Dans votre propre compte cloud, vous pouvez détenir vous-même les clés. Cette page présente chaque connexion et chaque espace de stockage, la manière dont ils sont protégés, et la gestion des clés et des identifiants.

Données en transit

Chaque connexion entre vos systèmes et votre déploiement est chiffrée avec TLS (Transport Layer Security, le chiffrement standard des données transmises sur les réseaux), version 1.2 ou supérieure. Par défaut, l’audio des appels est chiffré avec SRTP (Secure Real-time Transport Protocol, le chiffrement standard de la voix transmise sur les réseaux). L’audio des appels ne transite sans chiffrement que sur une connexion réseau privée entre votre site et votre déploiement, et uniquement sur votre demande écrite.

ConnexionProtection
Accès de votre équipe à la console Telonic (l’application web qu’utilise votre équipe) depuis un navigateurTLS 1.2 ou version supérieure
Authentification via votre fournisseur d’identité (le système qui gère les identifiants de connexion de vos collaborateurs)TLS 1.2 ou version supérieure
Consultations, mises à jour et actions dans vos systèmesTLS 1.2 ou version supérieure, avec les identifiants de chaque système conservés comme décrit ci-dessous
Signalisation SIP (établissement, transfert et fin des appels) depuis votre système téléphoniqueTLS 1.2 ou version supérieure. Votre trunk est authentifié par une liste d’adresses IP autorisées (IP allow-listing : seules les connexions provenant d’adresses réseau convenues sont acceptées) et par des identifiants SIP digest (vérification d’un nom d’utilisateur et d’un mot de passe à chaque appel), et le TLS mutuel (où les deux parties présentent un certificat) est pris en charge
Audio des appelsSRTP par défaut. Sans chiffrement uniquement sur une connexion réseau privée, sur votre demande écrite
Messages provenant de la plateforme WhatsApp de Meta et des réseaux des autres canauxTLS
Connexions entre les composants de votre déploiement, et vers les fournisseurs de votre régionTLS
Texte envoyé à un modèle de langage (le modèle d’IA qui décide de la réponse) situé en dehors de votre région, uniquement si vous en choisissez unTLS, après remplacement des données personnelles par des marqueurs de substitution

Données au repos

Tout ce que votre déploiement stocke est chiffré avec AES-256 (Advanced Encryption Standard, avec des clés de 256 bits). Cela couvre les enregistrements d’appels, les transcriptions et les messages, les résumés, le dossier client, la trace d’audit et les identifiants utilisés pour se connecter à vos systèmes. Les sauvegardes et les copies de reprise après sinistre sont chiffrées de la même manière et restent dans le même pays que votre déploiement.

Gestion des clés

Les clés de chiffrement sont gérées au moyen du service de gestion des clés de l’environnement d’hébergement (le service cloud qui crée et stocke les clés de chiffrement et en contrôle l’utilisation). Les clés sont conservées séparément des données qu’elles protègent, leur utilisation est réservée aux services qui en ont besoin, et chaque utilisation est journalisée par le service de gestion des clés. Les clés font l’objet d’une rotation (remplacement par de nouvelles clés) selon un calendrier régulier, et sans délai si une clé est soupçonnée d’être compromise.

Dans votre propre compte cloud, les clés gérées par vos soins (customer-managed keys) sont prises en charge. Vous créez et détenez les clés dans votre propre service de gestion des clés, et votre déploiement les utilise avec votre autorisation. Comme vous contrôlez les clés, vous pouvez retirer cette autorisation, et les données chiffrées avec ces clés ne peuvent alors plus être lues. Votre propre compte cloud peut se trouver sur Microsoft Azure, AWS, Google Cloud ou Core42.

Identifiants de vos systèmes

Pour consulter vos systèmes et y agir, l’agent IA utilise des identifiants émis par votre équipe informatique, comme une clé d’API (un code secret qui identifie un système auprès d’un autre) ou OAuth (une méthode standard pour accorder à un système un accès limité à un autre sans partager de mot de passe). Ces identifiants sont stockés sous forme chiffrée dans un coffre-fort de secrets (un service conçu pour conserver les identifiants en toute sécurité), jamais dans la configuration de l’agent, dans le code ou dans les journaux. Chaque identifiant n’est utilisé que par la connexion à laquelle il appartient.

Demandez à votre équipe informatique d’émettre chaque identifiant avec uniquement les autorisations dont l’agent a besoin dans ce système, afin que l’identifiant lui-même impose la limite. Votre équipe peut révoquer de son côté n’importe quel identifiant à tout moment, ce qui interrompt la connexion. Les identifiants sont remplacés selon le calendrier convenu avec votre équipe informatique.

En pratique

La compagnie aérienne Rimal Air héberge son déploiement dans son propre compte cloud et détient ses propres clés.

  1. L’équipe sécurité de la compagnie crée les clés de chiffrement dans son propre service de gestion des clés et accorde au déploiement l’autorisation de les utiliser.
  2. L’équipe informatique de la compagnie émet pour le système de réservation un identifiant qui donne un accès en lecture aux réservations et l’autorisation de réacheminer les passagers dans le respect des règles tarifaires, et rien de plus.
  3. Les appels provenant du système téléphonique de la compagnie atteignent le déploiement avec une signalisation chiffrée par TLS et un flux audio chiffré par SRTP.
  4. Pendant une période de retards et d’annulations, l’agent réachemine les passagers, et chaque modification est transmise au système de réservation via TLS.
  5. Dans ses propres journaux, l’équipe sécurité de la compagnie voit apparaître chaque utilisation de ses clés par le déploiement.

Ce que votre équipe contrôle

  • Dans votre propre compte cloud, les clés de chiffrement et l’autorisation de les utiliser.
  • Les identifiants qu’utilise l’agent dans chacun de vos systèmes, leurs autorisations et leur révocation.
  • L’autorisation, donnée par écrit, de faire transiter l’audio des appels sans chiffrement sur une connexion réseau privée.

Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.