La sécurité avant tout

Vos données de sauvegarde et vos secrets ne quittent jamais votre infrastructure. Point final.

TLS partout

Toutes les communications entre le Runner et le Control Plane utilisent le chiffrement TLS 1.3. Certificate pinning disponible pour les déploiements entreprise.

Aucune donnée de sauvegarde transmise

Vos données de sauvegarde restent sur votre infrastructure. Le Runner récupère, restaure et vérifie localement. Seules les métadonnées (statut, métriques) atteignent le Control Plane.

Aucun secret transmis

Les identifiants de base de données, clés API et autres secrets sont résolus localement par le Runner via votre infrastructure de gestion de secrets existante.

Isolation multi-tenant

Isolation stricte au niveau de l'organisation. Les clés API sont limitées à votre organisation. Aucun accès aux données d'un autre tenant n'est possible.

Conteneurs de sonde éphémères

Chaque sonde s'exécute dans un conteneur OCI isolé et sans état, détruit immédiatement après exécution. Aucune donnée ne persiste entre les exécutions.

Signatures cryptographiques

Les rapports sont signés avec des clés Ed25519. Les signatures sont vérifiées par le Control Plane, garantissant des pistes d'audit infalsifiables.

Résolution locale des secrets

Le Runner résout les secrets localement via votre infrastructure de gestion de secrets existante. Les identifiants ne transitent jamais vers le Control Plane.

Variables d'environnementenv://
Fichierfile://
HashiCorp Vaultvault://
SOPSsops://
config.yaml
secrets:
  postgres_password:
    # Resolved from environment
    source: "env://PGPASSWORD"

  mysql_password:
    # Resolved from Vault
    source: "vault://secret/data/mysql#password"

  api_key:
    # Resolved from SOPS-encrypted file
    source: "sops://secrets.enc.yaml#api_key"

Flux de données

1
Le Runner récupère la sauvegarde
Depuis votre stockage (S3, GCS, local)
2
Restauration et vérification locales
Dans des conteneurs isolés, sur votre infra
3
Rapport signé envoyé
Métadonnées uniquement (statut, métriques, signature)

Control Plane vs Data Plane

RestoreProof maintient une séparation stricte entre le Control Plane (notre SaaS) et le Data Plane (votre Runner). Cette architecture garantit que vos données sensibles ne franchissent jamais cette frontière.

Jamais transmis
Données de sauvegarde, contenu des bases de données, secrets, identifiants
Transmis (chiffré)
Définitions des plans, statut des exécutions, métriques, rapports signés

Runner source-available

Le code source du Runner sera publié — vérifiez exactement ce qui s'exécute sur votre infrastructure, jusqu'à la dernière ligne. Bientôt disponible.

Des questions sur la sécurité ?

Nous prenons la sécurité au sérieux. Si vous avez des exigences spécifiques ou des questions sur nos pratiques de sécurité, parlons-en.

Nous contacter