Privacy by design

Les données de votre tenant n'en sortent jamais sous une forme lisible par quiconque.

lisa a été construit par des ingénieurs Microsoft 365 qui refuseraient de déployer un outil qui thésaurise les identités de ses clients. La pseudonymisation se fait en mémoire, les données brutes ne sont jamais stockées, et l'offboarding efface tout cryptographiquement. Voici exactement comment cela fonctionne.

Aucune donnée personnelle dans la base de la plateforme

Chaque utilisateur, groupe et entité est représenté par un jeton pseudonyme à sens unique. Une copie complète de la base de lisa révèle des états de signaux, des compteurs et des jetons opaques — aucun nom, e-mail ou identifiant remontant à une personne.

Les données brutes ne persistent jamais

Les réponses de Microsoft Graph n'existent que dans la mémoire du scanner. Les données personnelles sont remplacées par des pseudo-ID avant que quoi que ce soit ne quitte le moteur de scan ; les données brutes sont rejetées et jamais écrites sur disque ni dans les logs.

Aucun agent dans votre tenant

lisa n'installe rien dans votre environnement. La seule empreinte est une Enterprise Application en lecture seule, révocable à tout moment — la surface d'attaque la plus réduite possible.

Privacy by design, de bout en bout

Comment lisa scanne votre tenant Microsoft 365 sans jamais stocker de données personnelles.

TENANT MICROSOFT 365 DU CLIENTPLATEFORME LISA · ENVIRONNEMENT AZURE ISOLÉAdmin Consentconsent-callbackActiver le Scan Engineenable-scannerGénérer DEK + KEKget-scan-keyInitialiser la table de mappingEnregistrer le tenantsave-tenant-profile
Microsoft 365
Tenant du client
Enterprise Application
Permissions Graph API en lecture seule
Key Management
DEK · KEK · secrets de pseudonymisation
Scan Engine
13 scanners · 150 signaux · 6 domaines
Encryption Store
Mapping pseudo-ID chiffré
Platform Backend
Base de findings · edge functions
AI Finding Engine
Propulsé par Claude
GARANTIE DE SÉCURITÉ DES DONNÉES
🔑Key Management+🗄Encryption Store+📊Platform Backend→ 🔓 données lisibles
Les trois devraient être compromis simultanément
Mise en place
Onboarding du tenant

Le client accorde l'Admin Consent via le flux standard de Microsoft. Cela crée une Enterprise Application dans son tenant — la seule empreinte que lisa ait jamais dans un environnement client. Aucun logiciel n'est installé et aucun accès en écriture n'est accordé. Le Scan Engine génère un DEK et un KEK uniques, détenus exclusivement dans le Key Management, initialise un mapper pseudo-ID chiffré dans l'Encryption Store et enregistre le tenant dans le Platform Backend. Les trois espaces de stockage démarrent vides et sont individuellement dénués de sens.

Voyez-le sur votre propre tenant — en lecture seule.

Autorisez un accès en lecture seule et passez le rapport priorisé en revue avec votre équipe. Pas d'agents, pas de données personnelles stockées, pas de discussion commerciale avant d'avoir vu ce que nous avons trouvé.