Perimetre de Decouverte

Agent Audit Souveraineté v2.0

Ce document decrit les données collectees par l'agent de decouverte Adlibo dans le cadre d'un audit de souveraineté numérique.

Privacy by Design

L'agent collecte uniquement les métadonnées necessaires a l'évaluation. Aucun contenu de fichier, identifiant ou donnee personnelle n'est extrait. Les adresses IP et MAC sont hashees (SHA-256) avant transmission.

1. Decouverte d'Assets

CategorieDonnées CollecteesUsage
ServeursNom d'hote, OS, rolesInventaire infrastructure
Postes de travailType, OS, domaineCartographie endpoints
Equipements réseauFabricant (via OUI MAC), typeDétection CALEA
Bases de donnéesType (MySQL, PostgreSQL, etc.)Inventaire données

2. Détection de Fournisseurs

TypeDonnées CollecteesUsage
Fournisseurs cloudNoms (AWS, Azure, GCP, etc.)Évaluation CLOUD Act
Services SaaSDomaines utilisesÉvaluation juridiction
APIs externesEndpoints appelesFlux de données
DNSEnregistrements MX, NS, CNAMEDétection hebergement

3. Cartographie RéseauOptionnel

Cette fonction nécessité un consentement explicite supplementaire.

ÉlémentDonnées CollecteesUsage
Flux perimetriquesDestinations (hashees)Cartographie sorties
Connexions sortantesPorts, protocolesAnalyse sécurité
Table ARPOUI fabricants (MAC hashees)Détection équipements

4. Analyse de VulnerabilitesOptionnel

Cette fonction nécessité les droits root/administrateur et un consentement explicite.

ÉlémentDonnées CollecteesUsage
Ports ouvertsNumeros de portsSurface d'attaque
Services exposesNoms, versionsVulnerabilites connues
ConfigurationsParamètres a risqueRecommandations

Ce qui N'EST JAMAIS collecte

Contenu des fichiers ou documents
Identifiants ou mots de passe
Cles API ou tokens
Données personnelles (emails, noms)
Données métier ou confidentielles
Adresses IP en clair (hashees)
Adresses MAC en clair (hashees)
Historique de navigation

Conservation des Données

Résultats d'audit90 jours
Logs techniques30 jours
Suppression sur demandeImmediat

Sécurité

Chiffrement TLS 1.3 en transit
Stockage chiffre AES-256
Traitement en Suisse uniquement
Aucune donnee sensible extraite
Suppression automatique apres retention
Conformite nLPD et GDPR

Version du document

Version: 1.0.0

Derniere mise a jour: 22 janvier 2026

Applicable a: sovereignty-audit CLI v2.0+

Des questions sur le perimetre de decouverte ?

Documentation API - ADLIBO | Adlibo