La sécurité chez Aviato

Opérations connectées.
Protection réfléchie.

Vos clients vous confient leurs données. Découvrez comment Aviato gère les accès, les identifiants et la trace laissée par chaque action.

Parlons sécurité
01Votre espace02Accès ciblés03Actions enregistrées
Des opérations connectées. Des périmètres définis.Illustration de l’architecture

Des périmètres clairs

Organisez projets, environnements et connexions autour de votre espace de travail.

Des accès ciblés

Accordez à chaque personne et à chaque agent le périmètre nécessaire à sa mission, et rien de plus.

Des opérations traçables

Conservez une trace de chaque modification, de la demande à son résultat.

Au cœur de la connexion

De petits détails. De vraies précautions.

Comment Aviato gère l’accès aux données, les identifiants et les actions.

01

Vos données restent où elles sont

Le connecteur Aviato lit et écrit directement dans votre base de données. Exécutez-le à côté de vos données, et vos enregistrements ne quittent jamais votre infrastructure.

Localisation des données
02

Des identifiants chiffrés

Lorsque nous hébergeons le connecteur pour vous, les identifiants de votre base sont chiffrés au repos et utilisés uniquement par le connecteur de votre projet. Nous recommandons des utilisateurs en lecture seule partout où c’est possible.

Gestion des identifiants
03

Un seul chemin pour chaque modification

Les modifications effectuées via Aviato suivent les mêmes permissions et la même piste d’audit, qu’elles viennent de votre équipe ou d’un agent IA. Ajoutez des règles de validation aux actions personnalisées sensibles.

Application des permissions
04

Une piste d’audit configurable

Choisissez ce que conserve la piste d’audit : les valeurs complètes avant et après, uniquement les noms des champs, ou rien du tout pour les champs sensibles.

Traçabilité des événements

Regardons de plus près

Connecté à vos outils. Avec un rôle précis.

Chaque demande a sa place dans vos opérations. Voici comment une action atteint votre base de données via Aviato.

  1. 01

    Identifier l’appelant

    Vérifier la personne ou l’agent, et le rôle sous lequel il agit.

  2. 02

    Vérifier son autorisation

    Appliquer rôles, périmètres par ligne et règles de validation avant toute exécution.

  3. 03

    Enregistrer le résultat

    Exécuter l’action et l’inscrire dans la piste d’audit.

Exemple de parcours d’une action
Personne ou agent01
Vérification des droits
Connecteur Aviato02
Action + trace d’audit

Ce qui quitte votre infrastructure

Vos données restent chez vous. Voici exactement ce qui circule.

Aviato est découpé en deux. Une seule partie accède à votre base de données, et elle tourne là où vous le décidez.

À côté de votre base

Le connecteur

Le seul composant qui se connecte à votre base de données. Il sert vos données directement aux personnes et aux clients IA que vous autorisez.

  • Auto-hébergé dans votre infrastructure, ou dans une machine isolée que nous opérons pour vous
  • Vérifie chaque requête avec des jetons de courte durée liés à un projet et un environnement
  • Conserve une file d’audit et un cache de décisions sur son propre disque
Notre cloud

Le plan de contrôle

Comptes, projets, rôles, SSO, facturation, piste d’audit et file d’approbation. Il ne se connecte jamais à votre base de données.

  • Signe les jetons que le connecteur vérifie
  • Stocke la piste d’audit, masquée comme vous le choisissez
  • Conserve les demandes d’approbation jusqu’à leur exécution ou leur expiration

Par défaut

Ce qui circule dès le premier jour.

Sans aucune fonctionnalité optionnelle activée, voici la liste complète.

QuoiDe → versContenu
Les enregistrements que vous consultez ou modifiezConnecteur → votre navigateurUniquement ce que votre rôle peut lire. Jamais stocké par Aviato.
Les enregistrements lus par un client IA via MCPConnecteur → le client IA connectéUniquement ce que la personne connectée peut lire. Le fournisseur du client les traite ensuite selon votre contrat avec lui.
SchémaConnecteur → plan de contrôleNoms et types des tables, champs et relations. Aucune valeur.
Signal de vieConnecteur → plan de contrôleVersion du connecteur, disponibilité, taille de la file d’audit, version du schéma et URL publique.
Événements d’auditConnecteur → piste d’audit (notre cloud)Qui a fait quoi, quand et d’où, l’identifiant de l’enregistrement, et les modifications de champs selon votre mode de masquage.
Appels de pluginConnecteur → votre code de pluginRestent dans votre infrastructure : le connecteur appelle l’URL que vous configurez.

Modes de masquage

Vous décidez de ce que garde la piste d’audit.

Réglé par environnement, dans les paramètres du projet. Les champs nommés comme des secrets, tels que password ou token, peuvent être toujours masqués.

Complet

Les noms des champs avec leurs valeurs avant et après, sauf les champs que vous marquez comme toujours masqués.

Par défaut · Connecteurs hébergés

Noms des champs uniquement

Les champs modifiés, jamais leurs valeurs.

Par défaut · Connecteurs auto-hébergés

Aucun

Seulement l’événement : qui, quoi, quand et quel enregistrement.

Uniquement si vous l’activez

Des fonctionnalités optionnelles. Des flux explicites.

Chacune est désactivée tant que vous ne l’activez pas, et n’envoie que ce qui est indiqué ici.

FonctionnalitéCe qui est envoyéOù
Interroger vos donnéesVotre question et le schéma (noms et types). Jamais de valeurs : la réponse est une requête exécutée par le connecteur.Plan de contrôle → le fournisseur de LLM (Anthropic).
Champs de décision IAPour chaque enregistrement évalué, uniquement les champs d’entrée choisis pour ce champ de décision. Les résultats sont mis en cache dans le connecteur.Connecteur → plan de contrôle → Clef (Cloudflare) via OpenRouter par défaut, ou le fournisseur de LLM si le modèle de décision est indisponible. Avec votre propre clé OpenRouter, le fournisseur vous facture directement.
Contrôle du risque des actions des agents IALe nom et la description de l’action, le nombre d’enregistrements ou le filtre sélectionné, et les valeurs du formulaire.Connecteur → plan de contrôle → le même modèle de décision que les champs de décision.
ApprobationsL’action, sa cible (identifiants ou filtre) et les valeurs du formulaire, chiffrées au repos, jusqu’à l’exécution ou l’expiration de la demande.Connecteur → plan de contrôle.
Diffusion et exports d’auditLes événements d’audit, masqués selon votre configuration.Notre cloud → votre webhook ou votre bucket de stockage.
Connecteur hébergéVotre chaîne de connexion, chiffrée au repos. Le connecteur lui-même tourne dans notre infrastructure.Plan de contrôle. Choisissez un connecteur auto-hébergé pour la garder chez vous.

Hébergé ou auto-hébergé

Choisissez où tourne le connecteur.

Prêt en quelques minutes

Hébergé

  • Collez une chaîne de connexion, nous faisons tourner le connecteur dans une machine isolée
  • La chaîne de connexion est chiffrée au repos dans le plan de contrôle
  • La piste d’audit garde les valeurs avant et après par défaut
Votre infrastructure

Auto-hébergé

  • Un binaire ou une image Docker à côté de votre base de données
  • Seul un accès HTTPS sortant vers le plan de contrôle et l’ingestion d’audit est nécessaire
  • Les identifiants ne quittent jamais votre infrastructure ; la piste d’audit ne garde que les noms des champs par défaut

Ce qui ne part jamais

Certaines choses restent en place, quoi que vous activiez.

  • Vos identifiants de base de données, avec un connecteur auto-hébergé
  • Les valeurs des enregistrements dans le schéma, les signaux de vie ou les questions posées à vos données
  • Les valeurs des champs qu’un champ de décision ne liste pas en entrée

Parlons concrètement

Vos exigences. Un échange direct.

Lire notre politique de confidentialité
Vous évaluez Aviato pour vos exigences de sécurité ?

Présentez-nous vos besoins en matière de données, d’identité, d’hébergement et d’achat. Nous passerons en revue les options hébergée et auto-hébergée avant la connexion de vos systèmes de production.

Où trouver les informations sur les données personnelles ?

Notre politique de confidentialité décrit notre gestion des informations personnelles. Pour toute question sur vos flux de données ou vos besoins de traitement, contactez notre équipe.

Comment signaler une vulnérabilité potentielle ?

Écrivez à notre équipe sécurité en précisant la zone concernée, les étapes de reproduction et l’impact potentiel. Évitez de joindre des données clients ou des secrets au premier message.

Signalement responsable

Aidez-nous à renforcer Aviato.

Vous avez identifié un point à examiner ? Contactez directement notre équipe sécurité.

[email protected]