﻿---
title: "Sécurité côté client et CSP en entreprise, hébergée UE"
description: "Surveillance CSP hébergée dans l'UE : SSO, RBAC, journal d'audit et pentest annuel public. Pour passer votre évaluation fournisseur, questionnaire compris."
url: "https://next.centralcsp.com/fr/solutions/enterprise/"
lang: "fr"
---

Pour l'entreprise

# Sécurité côté client qui passe la revue de sécurité.

CentralCSP surveille la Content Security Policy, les scripts et les rapports navigateur de chaque site que vous exploitez. Hébergé dans l'UE, avec SSO, RBAC et journal d'audit. Et quand le questionnaire arrive, nous y répondons avec vous.

[Contacter le service commercial](https://next.centralcsp.com/fr/contact/?topic=sales) [Voir les tarifs Enterprise](https://next.centralcsp.com/fr/pricing/)

-   Résidence des données dans l'UE
    
    France, chez OVH
    
-   Pentest annuel
    
    Rapport public
    
-   Page de statut
    
    status.centralcsp.com
    
-   Contrôles entreprise
    
    SSO, RBAC, journal d'audit
    

L'évaluation fournisseur

## Votre questionnaire, avec ses réponses avant même de l'envoyer.

Ces lignes figurent dans tous les tableurs de revue de sécurité que nous avons vus. Voici où en est CentralCSP sur chacune, preuves à l'appui.

| Exigence | Notre réponse | Statut |
| --- | --- | --- |
| Authentification unique (SSO) | La connexion SSO est incluse dans le plan Enterprise : votre équipe se connecte via votre fournisseur d'identité. [Demander la configuration SSO](https://next.centralcsp.com/fr/contact/?topic=sso) | Réponse apportée |
| Accès par rôles | Limitez chaque membre aux sites et permissions dont il a besoin. Les juniors voient leurs projets, pas tout le parc. | Réponse apportée |
| Journal d'audit | L'activité du compte est consignée. Qui a changé quoi, et quand : la réponse reste disponible. | Réponse apportée |
| Résidence des données | Hébergé en France, chez OVH. Les données de rapports ne quittent jamais l'UE : aucune clause de transfert à négocier. | Réponse apportée |
| Tests d'intrusion | Un pentest indépendant, chaque année. Nous publions le rapport. [Lire le rapport 2026](https://next.centralcsp.com/fr/documentation/annual-pentest-2026) | Réponse apportée |
| Disponibilité | La disponibilité et les incidents sont publics, et un SLA est disponible en option du plan Enterprise. [status.centralcsp.com](https://status.centralcsp.com) | Réponse apportée |
| Support | Support prioritaire sur le plan Enterprise, assuré par les ingénieurs qui construisent la plateforme. | Réponse apportée |
| Passage à l'échelle | La plateforme ingère déjà des milliards de rapports navigateur. Ce n'est pas votre parc qui la mettra sous pression. | Réponse apportée |
| Dossier | Le DPA est public et prêt pour votre revue juridique. Envoyez-nous le reste et nous le remplissons avec vous. [Lire le DPA](https://next.centralcsp.com/fr/legal/dpa/) | Réponse apportée |

Adopté par des équipes du monde entier

Intégrations

## S'intègre aux systèmes que vous exploitez déjà.

CentralCSP n'est pas un silo de plus. Rapports, scores et preuves sortent via l'API REST, les webhooks et MCP, directement dans l'outillage que vous exploitez déjà.

-   API REST complète avec tokens à portée limitée
-   Serveur MCP intégré pour les agents IA
-   Webhooks et exports CSV

[Voir la plateforme API et MCP](https://next.centralcsp.com/fr/platform/api-mcp/)

### Connectez-vous via votre fournisseur d'identité.

La connexion SSO est incluse dans le plan Enterprise et nous la configurons avec vous pendant l'onboarding. Arrivées et départs se gèrent là où vous les gérez déjà, et chaque connexion est consignée dans le journal d'audit.

-   Connexion SSO avec le plan Enterprise
-   Configurée avec vous pendant l'onboarding
-   Connexions consignées dans le journal d'audit

[Demander la configuration SSO](https://next.centralcsp.com/fr/contact/?topic=sso)

### Un espace de travail. Des accès délimités.

Invitez toute l'équipe sécurité et plateforme, sans login partagé. Chaque membre reçoit un rôle qui délimite ce qu'il peut consulter, configurer ou appliquer, site par site.

-   Invitez votre équipe, sans login partagé
-   Rôles délimités par membre et par site
-   Pas d'accès admin tout-ou-rien

### Chaque action du compte, consignée.

Connexions, changements de rôle, modifications de politique : le journal d'audit enregistre qui a fait quoi, et quand. Quand la revue demande comment les accès sont contrôlés, la réponse tient sur un écran.

-   Journal d'audit de l'activité du compte
-   Auteur et horodatage sur chaque événement
-   Des preuves pour les revues d'accès

### Des alertes là où vos équipes travaillent déjà.

Routez les incidents de chaque site vers le canal qui en est responsable. Un nouveau script sur le paiement ? Le canal de l'équipe paiement sonne. Aucune nouvelle boîte à surveiller.

-   Alertes vers Slack, Teams, Google Chat, Telegram ou e-mail
-   Des webhooks pour tout le reste
-   Des canaux par site et par équipe

Dossier de conformité

## Envoyez-nous le questionnaire.

Questionnaires de sécurité, DPA et formulaires fournisseur font partie de l'achat d'un logiciel. Nous considérons qu'y répondre fait partie de sa vente.

1.  01 - Envoyer
    
    ### Transmettez le dossier.
    
    Le questionnaire, le formulaire fournisseur, votre modèle de DPA. Quel que soit le document transmis par les achats, faites-le suivre.
    
2.  02 - Répondre
    
    ### Nous le remplissons avec vous.
    
    Hébergement, contrôles, traitement des données : nous rédigeons les réponses, vous relisez, nous affinons jusqu'à ce que votre équipe sécurité ait ce qu'il lui faut.
    
3.  03 - Signer
    
    ### Clôturez la revue, lancez la surveillance.
    
    DPA signé, évaluation classée. Votre équipe retourne à l'essentiel : surveiller ce qui s'exécute vraiment dans les navigateurs de vos utilisateurs.
    

## Lancez-vous maintenant, déployez demain.

Un devis ajusté sur des quotas sur mesure, plus les contrôles ci-dessus, activés pour votre espace de travail. Dites-nous la taille de votre parc et nous revenons avec des chiffres.

[Contacter le service commercial](https://next.centralcsp.com/fr/contact/?topic=sales)

-   Quotas sur mesure, tarification ajustée
-   SSO et accès par rôles
-   Journal d'audit
-   SLA en option
-   Support prioritaire
-   Résidence des données dans l'UE

FAQ

## Questions fréquentes

Ce que les revues de sécurité nous demandent le plus souvent, avec nos réponses.

### Où sont hébergées nos données ?

En France, chez OVH. Elles ne quittent jamais l'UE : aucun mécanisme de transfert international n'est nécessaire pour les entités européennes. Les détails figurent dans notre DPA, qui est public.

### Prenez-vous en charge le SSO ?

Oui. La connexion SSO fait partie du plan Enterprise. Indiquez-nous votre fournisseur d'identité et nous la configurons avec vous pendant l'onboarding.

### Que couvre le SLA ?

Le SLA est une option du plan Enterprise, convenue dans votre devis, avec un périmètre et des objectifs inscrits au contrat. Notre disponibilité réelle est de toute façon publique sur status.centralcsp.com.

### À quelle fréquence CentralCSP est-il pentesté ?

Chaque année, par un cabinet indépendant. Nous publions le rapport au lieu de le réserver à un rendez-vous commercial ; le dernier est accessible depuis le pied de page de ce site.

### Comment se déroule l'évaluation fournisseur en pratique ?

Envoyez votre questionnaire de sécurité ou votre formulaire fournisseur à notre équipe. Nous le remplissons avec vous, joignons les pièces justificatives comme le DPA et le rapport de pentest, et itérons jusqu'à ce que votre revue ait ce qu'il lui faut.

### Peut-on contrôler ce que chaque membre de l'équipe voit et peut faire ?

Oui. Les membres sont invités dans un espace de travail unique, avec des droits par rôle et par site, et l'activité du compte est consignée dans le journal d'audit. Pas de login partagé, pas d'accès admin tout-ou-rien.

## Abordez la revue avec les réponses en main.

Contactez le service commercial pour un devis ajusté, le DPA et le rapport de pentest. Pilotez sur un site pendant que les achats déroulent leur processus.

[Contacter le service commercial](https://next.centralcsp.com/fr/contact/?topic=sales) [Voir les tarifs](https://next.centralcsp.com/fr/pricing/)

---

Disponible en : [en](https://next.centralcsp.com/en/solutions/enterprise/), [fr](https://next.centralcsp.com/fr/solutions/enterprise/)
