← HullsmithSécurité
Maxor Global LLC · mis à jour 2026-08-19
Hullsmith est conçu autour d'un principe : vos données ne devraient pas avoir à quitter votre périmètre pour être vérifiées.
Traitement des données
- SDK local : traitement 100% sur votre machine, hors ligne. Aucun appel réseau, aucune donnée transmise.
- API hébergée : nous stockons le hash du reçu et des métadonnées, jamais le contenu de vos contextes/réponses.
- Souverain / air-gap : déployé dans votre VPC ou votre infrastructure isolée. Nous ne voyons jamais vos données.
Déterminisme & auditabilité
Chaque verdict est déterministe et reproductible : même entrée → même verdict, avec un reçu à checksum rejouable. C'est un principe de séparation des fonctions (le contrôle est indépendant du modèle contrôlé) et un artefact d'audit reproductible dans le temps, indépendamment du matériel.
Transport & chiffrement
Tout le trafic du site et de l'API est chiffré en transit (TLS). Les secrets (clés API) sont gérés hors du dépôt, en variables d'environnement.
Conformité
- RGPD / résidence des données : par construction en mode local (rien ne sort).
- SOC 2 Type II · ISO 27001 : en cours — non encore certifié. Nous ne prétendons pas à une certification que nous n'avons pas.
- DORA · EU AI Act : posture documentée, alignée sur la journalisation tamper-evident.
Divulgation responsable
Si vous découvrez une vulnérabilité, écrivez à [email protected]. Nous accusons réception et travaillons de bonne foi à une correction. Merci de ne pas divulguer publiquement avant correctif.
Contact
Maxor Global LLC — [email protected]
Page indicative — les certifications listées « en cours » ne constituent pas une attestation. À réviser au lancement.