FAQ - Questions Fréquemment Posées
| # | Question | Réponse | 
|---|---|---|
| 1 | Quelle est le modèle de tarification en place pour la solution ?  | 
                                                Setup Fee : Couvre la phase de mise en place, configuration ou déploiement si On Premise. Ainsi que les options supplémentaires choisies  | 
                                        
| 2 | Quels sont les grilles tarifaires selon le modèle proposé ?  | 
                                                Les prix varient en fonction de l'hébergement et des options retenues  | 
                                        
| 3 | Quel est le pays de juridiction de l'entreprise ?  | 
                                                France  | 
                                        
| 4 | Quel est le nombre d'utilisateurs actifs de la solution ?  | 
                                                250 000  | 
                                        
| 5 | Quelle est la fréquence moyenne de déploiement de mise à jour ? (fonctionnelle et sécurité)  | 
                                                MAJ fonctionnelle => mineur : 2 semaines, standard : 4 semaines, majeur : 8 semaines  | 
                                        
| 6 | Quelle est la société mère de l'éditeur ?  | 
                                                Private Discuss - Spin Off de PIMAN Group  | 
                                        
| 7 | Quels sont les modes de déploiement possibles pour la solution ? La solution est-elle uniquement proposée dans le modèle Software as a Service (SaaS) ? Est-il possible de la l'héberger directement dans les data center du client (on Premise) ? Est-il possible d'avoir un déploiement hybride ?  | 
                                                Modes de déploiement possibles :  | 
                                        
| 8 | Dans le cas d'une solution disponible en mode SaaS, dans quel pays sont hébergées les données traitées par la solution ?  | 
                                                Hébergement chez OVH France, avec une redondance des serveurs chez Scaleway Online  | 
                                        
| 9 | Dans le cas d'une solution disponible en mode SaaS, est-il possible de la déployer dans une architecture multi-tenant ?  | 
                                                Oui, nativement possible sur la plateforme  | 
                                        
| 10 | Implémentez-vous des mécanismes spécifiques pour garantir la disponbilité de la solution ?  | 
                                                Oui, Un système de HA - High Availability / Haute disponibilité est mis en place pour garantir la disponibilité de la solution  | 
                                        
| 11 | La solution possède-elle la fonction Single Sign-On (SSO) permettant au client de mutualiser l'authentification avec ses autres services/applications ?  | 
                                                Oui, plusieurs système d'authentification possible  | 
                                        
| 12 | Possédez-vous de la documentation technique (mécanismes de sécurité, guide utilisateur/administrateur…) décrivant le fonctionnement de la solution ?  | 
                                                Oui  | 
                                        
| 13 | Collectez vous les données d'utilisateurs ?  | 
                                                Non, nous ne collectons pas de données et/ou méta-données non-déclarées par l'utilisateur  | 
                                        
| 14 | Collectez vous des traces techniques ? (Ip…)  | 
                                                C'est en option, activable ou non selon les clients  | 
                                        
| 15 | Est-il possible de communiquer à l'écrit (chat) entre deux personnes (conversation privée) ?  | 
                                                Oui et oui  | 
                                        
| 16 | Est-il possible de communiquer à l'oral (appel) entre deux personnes (conversation privée) ?  | 
                                                Oui, la fonctionnalité d'appel direct est disponible  | 
                                        
| 17 | Est-il possible de réaliser une visioconférence à deux ?  | 
                                                Oui et oui  | 
                                        
| 18 | Quel est le nombre maximal de personne pouvant rejoindre un groupe de communication ?  | 
                                                jusqu'à 200 personnes en visioconférence  | 
                                        
| 19 | Est-il possible de partager son écran lors d'un appel en visioconférence ?  | 
                                                Oui, si on est en appel direct ou Visio ou webinaire  | 
                                        
| 20 | Est-il possible d'enregistrer les conversations écrites ?  | 
                                                Oui  | 
                                        
| 21 | Est-il possible d'enregistrer les appels vocaux ?  | 
                                                Oui  | 
                                        
| 22 | Est-il possible d'enregistrer les appels en visioconférence ?  | 
                                                Oui  | 
                                        
| 23 | Est-il possible d'enregistrer l'écran partagé lors d'un appel ?  | 
                                                Oui  | 
                                        
| 24 | Est-ce qu'il est possible de consulter la liste des participants à un appel / une visioconférence ?  | 
                                                Oui  | 
                                        
| 25 | Est-il possible de voir si une personne a reçu/lu un message envoyé ?  | 
                                                Oui  | 
                                        
| 26 | Est-il possible d'éditer/modifier les messages envoyés ?  | 
                                                Oui, par défaut, maximum 5 minutes après l'envoi  | 
                                        
| 27 | Est-il possible de supprimer les messages envoyés ?  | 
                                                Oui, par défaut, maximum 5 minutes après l'envoi  | 
                                        
| 28 | Est-il possible d'envoyer un message à durée de vie limitée ? (qui s'auto-supprime par la suite)  | 
                                                Oui, en option => à configurer selon la rétention de données souhaitée  | 
                                        
| 29 | Est-il possible de rechercher des messages dans une discussion ? (fonction recherche)  | 
                                                Oui  | 
                                        
| 30 | Est-il possible de déposer/envoyer des fichiers dans une conversation ?  | 
                                                Oui  | 
                                        
| 31 | Quelle est la taille maximale d'envoi d'un fichier ?  | 
                                                Par défaut, 5 Go  | 
                                        
| 32 | Les données du compte sont-elles sauvegardées ?  | 
                                                Prénom, Nom et Email lors de l'invitation par l'administrateur de l'organisation  | 
                                        
| 33 | Comment est réalisée la sauvegarde ? (Cloud, fichier…)  | 
                                                Selon le besoin, nous avons un Système de Sauvegarde 3-2-1 3 copies de sauvegarde  | 
                                        
| 34 | Les conversations sont-elles archivées ?  | 
                                                Possible en option  | 
                                        
| 35 | Est-il possible d'utiliser un même compte sur plusieurs équipements ? (Web, tablette, pc…)  | 
                                                Oui  | 
                                        
| 36 | Est-il possible de bloquer un numéro de téléphone ou un compte ?  | 
                                                Oui  | 
                                        
| 37 | Est-il possible d'inviter des utilisateurs externes à une conversation ?  | 
                                                Possible, mais il faut que les utilisateurs créent un compte externe et que vous partagez avec la personne votre code secret  | 
                                        
| 38 | Est-il possible de choisir son statut de connexion et de consulter le statut de connexion des autres utilisateurs ?  | 
                                                Oui et Oui  | 
                                        
| 39 | Est-il possible de citer des messages (répondre à un message en le citant) ?  | 
                                                Non mais la fonctionnalité est à venir en Avril 2023  | 
                                        
| 40 | Y a-t-il des fonctionnalités d'analyse sécurité des liens ou pièce jointe dans les conversations ?  | 
                                                Oui  | 
                                        
| 41 | Reçoit-on une notification en cas de screenshot ?  | 
                                                En option disponible sur les appareils mobiles  | 
                                        
| 42 | Est-il possible de gérer les différents droits des utilisateurs dans un groupe ? Ex : envoi de message, envoi de fichier…  | 
                                                Oui  | 
                                        
| 43 | Est-il possible d'avoir plusieurs administrateurs dans un même groupe ?  | 
                                                Oui  | 
                                        
| 44 | Est-il possible de choisir la visibilité de l'historique des messages pour un membre qui viendrait d'être ajouté à un groupe ?  | 
                                                Oui, en option  | 
                                        
| 45 | La solution est-elle disponible sur Android ?  | 
                                                Oui  | 
                                        
| 46 | La solution est-elle disponible sur iOS ?  | 
                                                Oui  | 
                                        
| 47 | La solution est-elle disponible sur Windows ?  | 
                                                Oui  | 
                                        
| 48 | La solution est-elle disponible sur macOS ?  | 
                                                Oui  | 
                                        
| 49 | La solution est-elle disponible sur Linux ?  | 
                                                Oui  | 
                                        
| 50 | La solution est-elle disponible sur le navigateur (web) ?  | 
                                                Oui  | 
                                        
| 51 | La solution est-elle disponible en plusieurs langues ? Si oui lesquelles ?  | 
                                                Oui, FR, EN, ES, IT, DE  | 
                                        
| 52 | Combien de temps dure l'installation de la solution pour un utilisateur simple ?  | 
                                                Immédiatement via l'interface web Quelques minutes depuis les applications dédiées sur Desktop et mobile  | 
                                        
| 53 | Est-il possible de changer la couleur de l'interface de la solution ?  | 
                                                Oui, Option de marque blanche (couleur et Logo personnalisés)  | 
                                        
| 54 | Est-il possible de tester l'application ? Est-il possible d'avoir une démonstration de l'application ?  | 
                                                Oui et oui  | 
                                        
| 55 | De quelle façon sont gérés les utilisateurs de l'application ? (enrôlement, suppression, gestion des droits)  | 
                                                Depuis la console d'administration Private Discuss  | 
                                        
| 56 | De quelle façon sont gérés les équipements ? (enrôlement, blacklisting…)  | 
                                                Depuis la console d'administration Private Discuss  | 
                                        
| 57 | Est-il possible de superviser les communications ? (garder une trace des communications, pouvoir les supprimer…)  | 
                                                En option  | 
                                        
| 58 | Quelle est la procédure d'enrôlement pour un nouvel utilisateur ?  | 
                                                Cela dépend du mode d'authentification mis en place Si annuaire interne à Private Discuss => création de compte avec Prénom, Nom et adresse mail et affectation à un groupe  | 
                                        
| 59 | Quelle est la politique de mot de passe applicable par défaut pour les utilisateurs ? Est-il possible pour les administrateurs de modifier  | 
                                                Configurable  | 
                                        
| 60 | Est-ce que la solution peut s'intégrer à un annuaire LDAP/AD ?  | 
                                                Oui  | 
                                        
| 61 | La solution propose t-elle nativement l'activation de l'authentification multifacteur ?  | 
                                                Oui, en option (par Mail ou par SMS)  | 
                                        
| 62 | La solution propose t-elle nativement un chiffrement de bout-en-bout des messages ?  | 
                                                Oui  | 
                                        
| 63 | La solution propose t-elle nativement un chiffrement de bout-en-bout des flux audios ?  | 
                                                Oui  | 
                                        
| 64 | La solution propose t-elle nativement un chiffrement de bout-en-bout des flux vidéos ?  | 
                                                Oui  | 
                                        
| 65 | Quels sont les algorithmes de chiffrement utilisés ? Quelle est la méthode utilisée pour l'échange/négociation des clés cryptographiques ?  | 
                                                Chiffrement symétrique en AES-256 Partage de clé de chiffrement via Diffie-hellman (aucun échange sur le réseau)  | 
                                        
| 66 | Dans le cas d'une solution disponible en mode SaaS ou cloud hybride, est-ce que les données stockées au repos côté serveur sont chiffrées ? Si oui, avec quel algorithme ?  | 
                                                Oui Double chiffrement en AES-256 avec clé utilisateur et clé dynamique serveur selon le protocole de Forward Secrecy  | 
                                        
| 67 | Est-ce que les métadonnées des utilisateurs sont chiffrées ?  | 
                                                Oui  | 
                                        
| 68 | La confidentialité des échanges est-elle garantie par des mécanismes supplémentaires comme le Perfect Forward Secrecy (PFS) ?  | 
                                                Oui pour tout le système de fichiers de la plateforme  | 
                                        
| 69 | Quels sont droits requis sur les répertoires de l'appareil pour le fonctionnement de la solution ?  | 
                                                Toutes les permissions sont optionnelles : Microphone pour passer des appels  | 
                                        
| 70 | Quels sont droits requis sur les autres applications de l'appareil pour le fonctionnement de la solution ?  | 
                                                Aucun droit sur les autres applications  | 
                                        
| 71 | Est-ce que une authentification est nécessaire à chaque nouvelle ouverture de l'application ?  | 
                                                Non  | 
                                        
| 72 | Est-ce que des tests d'intrusion sont réalisés à fréquence régulière ? Des audits de code sont-ils réalisés ?  | 
                                                Oui  | 
                                        
| 73 | Est-ce que le client peut réaliser un audit de la solution ?  | 
                                                Oui  | 
                                        
| 74 | Est-ce que la solution est ouverte à des campagnes de Bug Bounty sur des plateformes spécialisées ou l'éditeur propose son propre programme de Bug Bounty ?  | 
                                                Non, pas pour le moment  | 
                                        
| 75 | Est-ce que la solution est certifiée ou qualifiée par un organisme de sécurité type ANSSI ?  | 
                                                Demande en cours pour une certification CSPN auprès de l'ANSSI  | 
                                        
| 76 | Quel est le modèle de cloisonnement des données des clients ? N instances de l'application avec leurs propres bases de données ou une instance unique ?  | 
                                                Configurable selon le besoin client  | 
                                        
| 77 | Quelles sont les informations accessibles (mail de contact, numéro de téléphone…) sur les autres utilisateurs d'une même instance ? Les utilisateurs d'une autre instance ?  | 
                                                Aucune information n'est accessible si les utilisateurs ne font pas partie de votre organisation S'ils sont dans votre organisation => Accès au Prénom, Nom et Email  |