Accès anticipé

Le premier ERP agentique — accès anticipé ouvertNotre objectif : le premier système ERP agentique. Suite ops complète live aujourd'hui (CRM jusqu'à la livraison). Sortie publique visée pour le 1er septembre 2026. Après plus d'un an et des milliers d'heures d'ingénierie.

Sécurité et gouvernance

Vos données, protégées par de vrais contrôles.

Vous confiez à MaxorConnect votre pipeline, vos finances et vos opérations. Voici précisément ce qui les protège — les contrôles que nous livrons réellement, sans badge non mérité.

Les contrôles

Une défense en profondeur, sur chaque forfait.

La sécurité n'est pas une option que l'on débloque. Chaque organisation bénéficie de la même isolation, du même contrôle d'accès et de la même piste d'audit dès le premier jour.

Isolation des données par organisation

Chaque requête est cadrée à votre organisation au niveau des données. Les utilisateurs multi-organisations ne voient jamais au-delà des frontières — appliqué, pas seulement configuré.

Contrôle d'accès basé sur les attributs

ABAC fin — politiques d'attributs, cadrage par département et paliers de sensibilité des données — avec le contrôle par rôles (RBAC) en dessous.

MFA renforcée sur les actions sensibles

Les actions à risque exigent une nouvelle authentification. Une session volée ne suffit pas à déplacer de l'argent ou à exporter des données.

Piste d'audit complète et exportable

Chaque action — humaine ou agent IA — est journalisée avec qui, quoi et quand. Les revues d'accès et les contrôles de rétention sont intégrés.

IA gouvernée et ancrée

Les agents agissent selon les mêmes politiques d'accès que les personnes, derrière une file d'approbation. Chaque sortie de l'IA est vérifiée pour son indépendance avant de vous parvenir.

Vos données restent les vôtres

Isolées par organisation, chiffrées en transit et au repos, jamais vendues et jamais utilisées pour entraîner des modèles tiers.

Contrôle d'accès

Conçu pour de vraies organisations — pas un menu de rôles.

ABAC complet pour que les équipes multi-entités et multi-départements fassent tourner l'entreprise sur une seule plateforme sans trop partager.

Politiques d'attributs
Accordez l'accès par rôle, équipe, région et attributs personnalisés — des politiques alignées sur votre façon de travailler.
Départements et portées d'équipe
Limitez données et actions aux équipes qui en sont responsables. Les opérateurs multi-entités restent isolés par conception.
Paliers de sensibilité des données
Classez les enregistrements sensibles et limitez qui peut les voir, les exporter ou les modifier.
MFA renforcée (step-up)
Les actions à haut risque exigent une authentification fraîche — une session volée ne suffit pas.

ABAC complet sur chaque forfait — Équipe, Business et Entreprise. Les forfaits diffèrent par le support, les ops conformité et l'échelle, pas en verrouillant le contrôle d'accès.

Détails sécurité complets
Responsabilité partagée

Nous sécurisons la plateforme. Vous gouvernez votre org.

La sécurité est un partenariat. Voici le partage — en langage clair, sans théâtre de petits caractères.

Ce que Maxor opère

Infrastructure, chiffrement, isolation d'org, moteur ABAC, stockage d'audit, pare-feu d'ancrage IA, et les contrôles listés sur cette page.

Ce que vos admins possèdent

Qui a un siège, quels attributs et départements s'appliquent, la politique MFA de vos utilisateurs, ce que les agents peuvent faire, et quelles intégrations vous autorisez.

Ce que les agents doivent respecter

Les mêmes politiques et niveaux d'approbation que les humains. Les agents utilisent l'API gouvernée — pas un canal fantôme — et chaque action est auditable.

Normes et traitement des données

Conçu selon les normes qui comptent.

Nous nommons ce que nous livrons réellement — et nous refusons les certifications ou badges non mérités.

Normes de contrôle SOC 2 / ISO 27001
Conçu selon ces cadres de contrôle. Nous disons « conçu selon » — nous ne revendiquons pas une certification que nous ne détenons pas.
Résidence des données automatique — É.-U., UE ou Canada
Connectez-vous et vos données sont servies depuis la réplique de votre région — États-Unis, UE ou Canada — automatiquement, sans configuration ni demande. Chiffré en transit et au repos.
Confidentialité dès la conception
Conforme au RGPD, au CCPA et à la Loi 25 du Québec. Analytique sans témoins, données cadrées par organisation, et une convention de traitement sur demande.
FAQ

Questions de sécurité, réponses honnêtes.

Êtes-vous certifiés SOC 2 ?

Nous construisons selon les normes de contrôle SOC 2 et ISO 27001. Nous ne revendiquons pas une certification tierce que nous ne détenons pas aujourd'hui — quand cela changera, nous le dirons ici.

Mes données entraînent-elles des modèles d'IA ?

Jamais pour des modèles de fondation tiers. Les Données client ne sont ni vendues ni utilisées pour entraîner des modèles que nous ne possédons pas. Voir la Politique de confidentialité.

L'ABAC est-il seulement sur Business ?

L'ABAC complet est sur chaque forfait. Business ajoute l'emballage et le support ops autour de la gouvernance à l'échelle — pas un verrou sur le contrôle lui-même.

Pouvons-nous obtenir un DPA / une revue de sécurité ?

Oui. Un accord de traitement des données public est sur /legal/dpa ; sous-traitants, confidentialité et conditions sont sous /legal. Contactez-nous pour l'accès anticipé, un DPA contresigné (clauses types le cas échéant) ou une revue de sécurité.

Le premier ERP agentique.
Demandez l'accès anticipé.

Rejoignez l'accès anticipé au premier ERP conçu pour les humains et les agents sur une seule plateforme gouvernée. Suite ops complète live aujourd'hui — sortie publique visée pour le 1er septembre 2026.

Sécurité et contrôle d'accès
ou écrivez à [email protected]