Aller au contenu

Private Beta · Data Retention as Code

Supprimer moins au hasard. Prouver davantage.

RetentionOps transforme vos règles de conservation en politiques versionnées, exige des approbations distinctes et signe une preuve après chaque exécution.

1c86f533f0515d69

Ne nous croyez pas sur parole. Vérifiez.

Une politique de rétention est un texte. Ce qui la rend exécutable, c’est son empreinte : chaque approbation est liée à elle, et non au fichier. Changez une ligne ci-dessous et regardez l’approbation cesser de s’appliquer — c’est littéralement le mécanisme du produit, joué ici sans serveur.

Empreinte SHA-256, calculée dans votre navigateur

1c86f533f0515d6951d8f663dfe2641e606426fe708cffc1f34bf5c74f0375be

Cette empreinte est celle qu’un approbateur a signée. L’exécution est autorisée.

Rien n’a été envoyé nulle part. Enregistrez ce texte et vérifiez vous-même :

shasum -a 256 audit-logs-7y.yaml

Sceau de la politique approuvée

Quatre étapes, quatre identités, quatre artefacts

Aucune étape ne peut faire le travail de la suivante. C’est ce qui distingue une chaîne de confiance d’un bouton Supprimer avec une fenêtre de confirmation.

  1. Décrire

    Versionnez les durées, gels juridiques et garde-fous avec le code.

    Qui agit
    Auteur de politique
    Ce qui en sort
    Empreinte de politique
  2. Simuler

    Une identité en lecture seule calcule l’impact sans pouvoir muter la cible.

    Qui agit
    Identité en lecture seule
    Ce qui en sort
    Plan immuable, chiffré
  3. Approuver

    Des rôles distincts signent le digest du plan avant son expiration.

    Qui agit
    Approbateurs distincts
    Ce qui en sort
    Approbation liée à l’empreinte
  4. Exécuter et prouver

    Un worker borné supprime par lots et scelle le résultat.

    Qui agit
    Connecteur, chez vous
    Ce qui en sort
    Preuve signée

L’exécution a lieu chez vous. Pas chez nous.

RetentionOps ne se connecte pas à vos bases de données. Un connecteur que vous exécutez dans votre réseau détient seul vos identifiants ; nous lui envoyons des instructions signées, il nous renvoie des preuves signées. C’est tout ce qui traverse.


Sortant uniquement, sur 443

Le connecteur compose ; il n’écoute rien. Votre pare-feu n’a besoin d’aucune règle entrante, d’aucune redirection, d’aucune exception pour une plage d’adresses fournisseur.


Vos identifiants ne partent jamais

Il n’existe aucune colonne, aucun champ de requête et aucune variable, dans tout le plan de contrôle, capable de contenir l’hôte ou le mot de passe d’une de vos bases. Nous ne pouvons pas nous y connecter : nous ne savons pas où elles sont.


Des comptes en sortent. Pas des lignes.

Le schéma de résultat n’a aucun membre pouvant contenir une valeur de ligne. Ce n’est pas une politique interne, c’est une contrainte de format vérifiée des deux côtés.


Lisez-le avant de l’installer

Le connecteur est publié sous Apache-2.0. Quatre opérations, aucun SQL sur le fil, et un fichier chez vous qui décide ce à quoi nous avons droit. « Faites-nous confiance » n’est pas un argument qui survit à une revue de sécurité.

Comprendre la frontière de sécurité


Demandez un accès à la private beta fermée.

Solutions Optigm inc. ouvre RetentionOps sur invitation seulement, avec des données synthétiques et sans facturation, SLA ou disponibilité générale.

Le moteur déterministe reste l’autorité d’exécution. La facturation et les quotas peuvent refuser une action, jamais en autoriser une.