Retour aux livres blancs
Sécurité

Sécurité du Voice-to-SaaS : PIN, 2FA et Capability Gateway

Sécurité de niveau entreprise pour les outils professionnels vocaux

11 min de lecture13 pagesRSSI, responsables conformité, équipes sécurité IT

Comment CallMerlin sécurise l'accès vocal à vos outils professionnels : vérification PIN, 2FA (application d'authentification ou SMS), permissions au niveau des capacités et chiffrement hébergé dans l'UE.

Points clés

  • PIN + 2FA (application d'authentification ou SMS), même niveau de sécurité que la banque en ligne
  • Capability Gateway applique les permissions dans le code, pas via des instructions IA
  • Chiffrement AES-256-GCM pour tous les identifiants stockés
  • Toutes les données hébergées dans l'UE, conforme RGPD
  • 90 jours de rétention des journaux de conversation, exportables et anonymisables
  • Liste blanche de domaines empêche l'intégration non autorisée du widget

Chapitres

1

Le défi sécuritaire des interfaces vocales

L'accès vocal aux données d'entreprise nécessite une sécurité plus forte que les tableaux de bord traditionnels.

2

Authentification multi-couches

Vérification PIN à 6 chiffres, 2FA optionnel via application d'authentification (recommandée) ou SMS, vérification mains libres pour les numéros de confiance.

3

Capability Gateway : application des permissions côté serveur

Les permissions sont appliquées dans le code, pas par l'IA. Chaque action d'outil nécessite une attribution de capacité explicite.

4

Chiffrement et stockage des données

Chiffrement AES-256-GCM pour tous les identifiants. Infrastructure hébergée dans l'UE. Les données ne quittent jamais l'UE.

5

Conformité RGPD

Messages de consentement par langue, journaux de conversation anonymes, rétention des données configurable, minimisation des données.

6

Sécurité du widget

Liste blanche de domaines, intégration compatible CSP, isolation Shadow DOM, aucune donnée d'entreprise dans le widget lui-même.

7

Checklist de conformité

Checklist point par point pour l'approbation RSSI : chiffrement, authentification, résidence des données, journalisation d'audit.