Sécurité et confidentialité

Les données de votre infrastructure ne quittent jamais votre réseau.

VIA est conçu pour fonctionner entièrement dans votre infrastructure. Cette page décrit ce qui reste local, ce qui est lecture seule, et comment le logiciel est validé.

Diagramme : de vCenter à l'appliance VIA au rapport local, aucune donnée ne quitte votre réseau.
Principe

Votre infrastructure reste la vôtre. VIA s'exécute entièrement dans votre réseau : rien n'est téléversé, transmis ou stocké à l'extérieur, et MB Tools ne reçoit aucune donnée de votre environnement. Le rapport est un fichier sur votre machine. Une version anonymisée est produite par défaut : elle retire automatiquement hostnames, IPs et identifiants.

100% local

Aucun appel réseau externe.

Offline complet

Aucune connexion internet requise pendant la collecte, l'analyse ou la génération du rapport. Compatible environnements air-gap.

Lecture seule

Compte service minimal. VIA ne modifie aucune configuration, ni dans vCenter ni dans vos VMs. Collecte en lecture, planifiable pendant les heures de production.

Version anonymisée

Chaque évaluation produit aussi un rapport anonymisé : noms de VMs et identifiants client retirés. Conçu pour être partagé ou présenté à des tiers.

Zéro phone-home

La licence est validée localement, hors ligne, par clé signée : aucun serveur de licence à joindre, aucune activation en ligne.

Vos flux de données

Rien ne quitte votre réseau sans une action de votre part.

Pour vous et vos tiers

Vous décidez de partager, ou non

Rapport d'analyse
Version complète, produite sur l'appliance. Pour votre équipe, reste chez vous.
Copie anonymiséepar défaut
Identifiants retirés (opt-out : décochez « Anonymiser » avant le scan). Conçue pour vos fournisseurs et intégrateurs.

Vers MB Tools, seulement si vous choisissez

Action explicite, toujours anonymisé

Bundle de support
Pour diagnostiquer un cas précis. Anonymisé par défaut ; identifiants réels seulement après un choix distinct.
Bundle de contribution
Pour améliorer le produit. Anonymisé, déposé via la page Feedback. Aucune conséquence sur votre utilisation.

Aucun envoi vers MB Tools ne se fait sans une action explicite de votre part. Pour un bundle, on recommande de vérifier son contenu avant de le partager.

Fiche de confiance

Le modèle de sécurité de VIA, en clair.

VIA est une appliance auto-hébergée. Ce qui reste chez vous, ce qui est en lecture seule, ce qui peut sortir et seulement sur votre action. Point par point.

Déploiement
Appliance OVA auto-hébergée, importée dans votre vSphere.
Frontière réseau
Tout s'exécute dans votre réseau. Aucun appel sortant, aucune donnée transmise à l'extérieur.
Niveaux d'analyse
L1 via l'API vCenter, en lecture seule. L2 et L3 facultatifs, nécessitent des accès invités (VMware Tools, WinRM ou SSH).
Privilèges
Compte de service vCenter minimal, en lecture seule, sans privilège d'écriture. VIA ne modifie aucune configuration de votre environnement.
Identifiants
Saisis dans l'appliance et utilisés localement. Ils restent sur votre réseau.
Conservation
Les livrables sont des fichiers sur votre machine. MB Tools ne conserve aucune donnée de votre environnement.
Mises à jour et intégrité
Les avis de version et les informations d'intégrité de l'OVA sont publiés dans le portail des participants.
Vulnérabilités
Signalement confidentiel à security@mbtools.ca.
Documentation disponible dans le portail des participants
Sécurité et conformitéGuide de démarrageRéférence WebUILecture du rapportLivrablesAnonymisationBundles de diagnosticRéférence APILicences tiercesDépannageFAQ

Accessible après connexion, pour les participants à la bêta.

Ce que nous collectons, hors environnement

Uniquement ce qui est nécessaire à l'achat et au support.

À l'achat d'une licence, nous collectons des informations via notre processeur de paiement (nom, courriel, facturation). Si vous nous contactez pour du support, nous collectons le contenu de votre message. Aucune donnée technique de votre environnement n'est collectée automatiquement. Si vous choisissez de partager un bundle depuis l'appliance, c'est toujours à votre initiative : le Bundle de Support (anonymisé par défaut, avec l'option d'inclure les identifiants réels si l'anonymisé ne suffit pas au diagnostic) et le Bundle de Contribution (toujours anonymisé, déposé via la page Feedback). Détails complets dans notre politique de confidentialité.

D'autres questions sur ce qui reste local, ce qui peut sortir, ou les accès requis ?

Voir la FAQ