Sécurité & Conformité
ShieldAD Report™ est une plateforme d'audit Active Directory en lecture seule, développée en Belgique. Chaque scan s'exécute on-premise, chaque rapport est chiffré de bout en bout, et aucune donnée n'est conservée sur nos serveurs — alignée sur NIS2, ISO/IEC 27001, ANSSI, RGPD, CIS Controls v8 et DORA.
Pourquoi faire confiance à ShieldAD ?
Trois garanties architecturales, pas seulement des promesses de politique interne.
Audits en lecture seule
Votre Active Directory ne subit aucune modification. ShieldAD effectue des scans 100% passifs : il lit les attributs de configuration et n'écrit jamais dans votre domaine.
Chiffrement bout en bout
Chaque rapport généré est chiffré en AES-256. Toutes les communications, le cas échéant, utilisent TLS 1.2 ou supérieur.
Zéro rétention de données
Vos rapports ne sont pas stockés par Mandatory Shield Company. Les données de scan sont supprimées après export, et rien ne quitte votre infrastructure, par conception.
Référentiels de conformité
ShieldAD cartographie ses contrôles techniques sur les référentiels attendus par vos auditeurs et régulateurs — sans jamais afficher de score en pourcentage.
Pratiques de sécurité
Des mesures d'ingénierie et de gouvernance concrètes derrière chaque version de ShieldAD.
Livraison protégée par NDA
Chaque intervention sur site démarre par la signature d'un accord de non-divulgation, protégeant la configuration de votre Active Directory et les constats avant toute manipulation de données.
Vérification d'intégrité (SHA-256)
Le hash SHA-256 de l'exécutable ShieldAD est validé avec votre consultant, en personne, avant chaque scan — pour garantir qu'aucune modification n'a eu lieu avant le lancement.
Journalisation d'audit
Chaque scan est enregistré et traçable, offrant à votre équipe un historique opérationnel clair de l'activité ShieldAD.
Stockage local des données
Les résultats de scan, constats et données de licence restent dans un dossier local sur la machine où vous exécutez ShieldAD — rien n'est synchronisé vers des serveurs externes ou un cloud.
Révisions annuelles
Mandatory Shield Company réalise un audit de sécurité interne de ShieldAD chaque année.
Responsabilité partagée
ShieldAD fournit les preuves et la priorisation ; votre RSSI reste propriétaire des conclusions et des décisions de remédiation.
Vous avez trouvé une vulnérabilité de sécurité ?
Contactez-nous de manière responsable — nous prenons chaque signalement au sérieux.
Temps de réponse : sous 48 heures · Clé PGP : disponible sur demande
- Description du problème
- Étapes pour reproduire
- Impact potentiel
- Vos informations de contact
Nous accuserons réception, corrigerons le problème et vous créditerons dans nos annonces de sécurité.
Clause de non-responsabilité
Dernière mise à jour : 31 août 2026
Statut de la page
Cette page décrit les pratiques de sécurité actuelles de Mandatory Shield Company concernant ShieldAD Report™. Ces informations ont été mises à jour le 2026-08-31.
Limitation de responsabilité
ShieldAD est un outil d'audit en lecture seule. Mandatory Shield Company décline toute responsabilité pour les dommages directs ou indirects résultant d'erreurs d'interprétation des résultats de scan, d'une utilisation non conforme du logiciel, ou de modifications apportées par l'utilisateur.
Conformité
ShieldAD est aligné avec ISO 27001, NIS2 et les recommandations ANSSI. Il n'est pas certifié par un tiers indépendant, sauf indication contraire dans la documentation officielle. La responsabilité légale de la conformité reste celle de votre organisation.
Modifications
Ces pratiques peuvent changer sans préavis. Consultez cette page régulièrement pour les mises à jour.
Données personnelles
Voir notre Politique de confidentialité complète pour le détail du traitement des données personnelles.