Sécurité · Éthique · Explicabilité

Vos données, notre méthode,
rien à cacher.

ALTIORA construit un référentiel de diagnostic économico-social destiné à des membres individuels et à des partenaires institutionnels. Cette page décrit — sans marketing — ce que nous garantissons, ce que nous ne faisons pas, et ce qui reste à faire.

Dernière mise à jour : 8 février 2026
Six garanties actives

Ce qui est déjà en place, et vérifié.

Révocation instantanée

Chaque JWT porte un numéro de version (tv). Un reset de mot de passe ou une suspension incrémente cette version — tous les tokens antérieurs deviennent invalides en temps réel, sans attendre l'expiration.

Correctif SEC-001 · testé automatisé

K-anonymité stricte · k ≥ 20

Les cohortes agrégées (moteur M7 — intelligence territoriale) ne dévoilent aucune donnée si la population filtrée est inférieure à 20 individus. Un partenaire institutionnel voit des tendances, jamais des personnes.

Doctrine §5 M7 · Trusted Intelligence™

Trusted Intelligence™

Chaque score, chaque recommandation, chaque mise en relation expose : pourquoi cette conclusion, quelles données précises l'ont produite, quel niveau de confiance, quelles actions peuvent la modifier. Aucune boîte noire.

Principe 6 · ratifié 2026-02-08

Limitation d'usage

Les endpoints coûteux (analyse IA, export PDF, agrégations territoriales) sont protégés par des quotas per-utilisateur persistants. Aucun compte, même compromis, ne peut drainer le budget d'intelligence artificielle.

Correctif SEC-003 · 429 déclenché automatiquement

Secrets isolés

Aucune variable d'environnement (JWT_SECRET, clés Stripe, LLM key, tokens partenaires) n'est versionnée. Les .env sont exclus par convention immuable du dépôt.

Correctif SEC-002 · vérifié par git check-ignore

Explicabilité auditable

Chaque calcul IMES™ v2 s'appuie sur une formule publiée, versionnée (SemVer), et documentée dans la doctrine ALTIORA Méthode™ — reproductible par un tiers, contestable par le membre.

Doctrine ratifiée · Livre blanc en préparation
Ce que nous ne faisons pas

L'IMES n'est pas un score de crédit.
Ce n'est pas un test psychométrique.
Ce n'est jamais un outil de sélection.

Aucun tiers ne peut utiliser un IMES individuel pour trier des candidats, refuser un prêt ou catégoriser une personne. La méthode est conçue pour accompagner, pas pour classer. Le membre est toujours propriétaire de son résultat et peut le retirer à tout moment.

Vos droits

Ce que nous vous devons, par écrit.

Aux membres

Vous avez le droit de comprendre chaque conclusion que nous produisons à votre sujet. Vous pouvez la contester, la corriger, l'exporter, la supprimer.

Aux chercheurs

La méthode IMES™ v2 est destinée à devenir un référentiel publiable — formules, pondérations, ontologie et biais reconnus documentés dans un livre blanc CC BY-NC.

Aux institutions

Vous avez droit à un accès agrégé strictement anonymisé (k ≥ 20), à un dashboard territorial reproductible, et à un contrat d'audit d'implémentation sur demande.

Feuille de route

Ce qui reste à construire.

La sécurité n'est jamais un état, c'est un chantier permanent. Voici notre calendrier public. Toute institution partenaire peut demander une revue trimestrielle de l'avancement.

Correctifs SEC-001 · SEC-002 · SEC-003
Févr. 2026
Doctrine IMES™ v2 ratifiée + Trusted Intelligence™ actif
Févr. 2026
Headers de sécurité renforcés (CSP · HSTS · Referrer-Policy)
Q1 2026
Livre blanc ALTIORA Méthode™ · 40 pages FR/EN
Q2 2026
Comité éthique externe (chercheur · praticien · juriste · citoyen)
Q2 2026
Certification ISO 27001 pour usages institutionnels
Q3 2026
Contact institutionnel

Vous représentez un ministère, une université, un organisme communautaire ?

Nous ouvrons progressivement les licences institutionnelles. Une revue technique complète, un contrat d'audit d'implémentation et un dashboard anonymisé peuvent être discutés en amont d'un premier engagement.

Nous parler
© 2026 ALTIORA COOP · Tous droits réservés
Sécurité Doctrine ALTIORA Méthode™ v2 ratifiée

Made with Emergent