Sécurité & souveraineté
ÆON est conçu autour d'un principe unique : les données comptables des cabinets clients ne sortent jamais de leur infrastructure. Cette page détaille les mesures techniques et organisationnelles appliquées au site web public et au produit livré.
Site aeon-ia.fr
- Hébergement OVHcloud, datacenter Roubaix (France), zone RGPD stricte.
- HTTPS obligatoire (Let's Encrypt, TLS 1.2+).
- Aucun cookie tiers, aucun tracker, aucun script publicitaire.
- En-têtes de sécurité : HSTS, X-Content-Type-Options, Referrer-Policy stricts.
- Aucune donnée comptable jamais transmise via ce site.
Produit ÆON — exécution sur poste cabinet
- Le moteur s'exécute en local sur le poste du cabinet (Windows ou serveur dédié).
- Aucune donnée comptable cliente ne transite par nos serveurs.
- Le mode self-host strict est disponible sans surcoût.
- Les modèles d'IA peuvent être self-hostés (mode air-gapped sur demande).
Scellement cryptographique — Layer 5
Chaque écriture comptable produite par ÆON est scellée :
- Hash SHA-256 sur le contenu canonique de l'écriture (compte, libellé, débit, crédit, date, pièce).
- Signature Ed25519 par la clé privée du cabinet (générée localement, jamais transmise).
- Inclusion dans un arbre de Merkle reconstruit à chaque cycle de production.
- Ancrage Bitcoin via OpenTimestamps en horodatage de la racine, ce qui rend toute manipulation rétroactive démontrable.
Conséquence pratique : un contrôleur fiscal peut, des années plus tard, vérifier qu'une écriture donnée existait bien à la date affichée — sans dépendre d'ÆON ni d'un tiers de confiance.
Conformité légale
- RGPD (Règlement UE 2016/679) intégré par conception.
- Loi française n° 78-17 « Informatique et libertés ».
- Article L. 102 B du Livre des procédures fiscales (piste d'audit fiable).
- BOI-CF-COM-20-30 (contrôle des comptabilités informatisées).
- Norme NF525 (conformité logiciels comptables, version en vigueur).
- EU AI Act art. 12 (effectif 2026-08-02) — journalisation des décisions automatisées.
- Article L. 123-22 Code de commerce (conservation 10 ans).
Signalement de vulnérabilité
Vous avez identifié une faille ?
Écrivez à contact@aeon-ia.fr
avec le préfixe [SEC] en objet. Nous accusons réception
sous 48 h ouvrées. Programme de divulgation responsable :
90 jours par défaut, ajustable selon gravité.
Dernière mise à jour : 13 mai 2026.