FAQ - Questions Fréquemment Posées
# | Question | Réponse |
---|---|---|
1 | Quelle est le modèle de tarification en place pour la solution ? |
Setup Fee : Couvre la phase de mise en place, configuration ou déploiement si On Premise. Ainsi que les options supplémentaires choisies |
2 | Quels sont les grilles tarifaires selon le modèle proposé ? |
Les prix varient en fonction de l'hébergement et des options retenues |
3 | Quel est le pays de juridiction de l'entreprise ? |
France |
4 | Quel est le nombre d'utilisateurs actifs de la solution ? |
250 000 |
5 | Quelle est la fréquence moyenne de déploiement de mise à jour ? (fonctionnelle et sécurité) |
MAJ fonctionnelle => mineur : 2 semaines, standard : 4 semaines, majeur : 8 semaines |
6 | Quelle est la société mère de l'éditeur ? |
Private Discuss - Spin Off de PIMAN Group |
7 | Quels sont les modes de déploiement possibles pour la solution ? La solution est-elle uniquement proposée dans le modèle Software as a Service (SaaS) ? Est-il possible de la l'héberger directement dans les data center du client (on Premise) ? Est-il possible d'avoir un déploiement hybride ? |
Modes de déploiement possibles : |
8 | Dans le cas d'une solution disponible en mode SaaS, dans quel pays sont hébergées les données traitées par la solution ? |
Hébergement chez OVH France, avec une redondance des serveurs chez Scaleway Online |
9 | Dans le cas d'une solution disponible en mode SaaS, est-il possible de la déployer dans une architecture multi-tenant ? |
Oui, nativement possible sur la plateforme |
10 | Implémentez-vous des mécanismes spécifiques pour garantir la disponbilité de la solution ? |
Oui, Un système de HA - High Availability / Haute disponibilité est mis en place pour garantir la disponibilité de la solution |
11 | La solution possède-elle la fonction Single Sign-On (SSO) permettant au client de mutualiser l'authentification avec ses autres services/applications ? |
Oui, plusieurs système d'authentification possible |
12 | Possédez-vous de la documentation technique (mécanismes de sécurité, guide utilisateur/administrateur…) décrivant le fonctionnement de la solution ? |
Oui |
13 | Collectez vous les données d'utilisateurs ? |
Non, nous ne collectons pas de données et/ou méta-données non-déclarées par l'utilisateur |
14 | Collectez vous des traces techniques ? (Ip…) |
C'est en option, activable ou non selon les clients |
15 | Est-il possible de communiquer à l'écrit (chat) entre deux personnes (conversation privée) ? |
Oui et oui |
16 | Est-il possible de communiquer à l'oral (appel) entre deux personnes (conversation privée) ? |
Oui, la fonctionnalité d'appel direct est disponible |
17 | Est-il possible de réaliser une visioconférence à deux ? |
Oui et oui |
18 | Quel est le nombre maximal de personne pouvant rejoindre un groupe de communication ? |
jusqu'à 200 personnes en visioconférence |
19 | Est-il possible de partager son écran lors d'un appel en visioconférence ? |
Oui, si on est en appel direct ou Visio ou webinaire |
20 | Est-il possible d'enregistrer les conversations écrites ? |
Oui |
21 | Est-il possible d'enregistrer les appels vocaux ? |
Oui |
22 | Est-il possible d'enregistrer les appels en visioconférence ? |
Oui |
23 | Est-il possible d'enregistrer l'écran partagé lors d'un appel ? |
Oui |
24 | Est-ce qu'il est possible de consulter la liste des participants à un appel / une visioconférence ? |
Oui |
25 | Est-il possible de voir si une personne a reçu/lu un message envoyé ? |
Oui |
26 | Est-il possible d'éditer/modifier les messages envoyés ? |
Oui, par défaut, maximum 5 minutes après l'envoi |
27 | Est-il possible de supprimer les messages envoyés ? |
Oui, par défaut, maximum 5 minutes après l'envoi |
28 | Est-il possible d'envoyer un message à durée de vie limitée ? (qui s'auto-supprime par la suite) |
Oui, en option => à configurer selon la rétention de données souhaitée |
29 | Est-il possible de rechercher des messages dans une discussion ? (fonction recherche) |
Oui |
30 | Est-il possible de déposer/envoyer des fichiers dans une conversation ? |
Oui |
31 | Quelle est la taille maximale d'envoi d'un fichier ? |
Par défaut, 5 Go |
32 | Les données du compte sont-elles sauvegardées ? |
Prénom, Nom et Email lors de l'invitation par l'administrateur de l'organisation |
33 | Comment est réalisée la sauvegarde ? (Cloud, fichier…) |
Selon le besoin, nous avons un Système de Sauvegarde 3-2-1 3 copies de sauvegarde |
34 | Les conversations sont-elles archivées ? |
Possible en option |
35 | Est-il possible d'utiliser un même compte sur plusieurs équipements ? (Web, tablette, pc…) |
Oui |
36 | Est-il possible de bloquer un numéro de téléphone ou un compte ? |
Oui |
37 | Est-il possible d'inviter des utilisateurs externes à une conversation ? |
Possible, mais il faut que les utilisateurs créent un compte externe et que vous partagez avec la personne votre code secret |
38 | Est-il possible de choisir son statut de connexion et de consulter le statut de connexion des autres utilisateurs ? |
Oui et Oui |
39 | Est-il possible de citer des messages (répondre à un message en le citant) ? |
Non mais la fonctionnalité est à venir en Avril 2023 |
40 | Y a-t-il des fonctionnalités d'analyse sécurité des liens ou pièce jointe dans les conversations ? |
Oui |
41 | Reçoit-on une notification en cas de screenshot ? |
En option disponible sur les appareils mobiles |
42 | Est-il possible de gérer les différents droits des utilisateurs dans un groupe ? Ex : envoi de message, envoi de fichier… |
Oui |
43 | Est-il possible d'avoir plusieurs administrateurs dans un même groupe ? |
Oui |
44 | Est-il possible de choisir la visibilité de l'historique des messages pour un membre qui viendrait d'être ajouté à un groupe ? |
Oui, en option |
45 | La solution est-elle disponible sur Android ? |
Oui |
46 | La solution est-elle disponible sur iOS ? |
Oui |
47 | La solution est-elle disponible sur Windows ? |
Oui |
48 | La solution est-elle disponible sur macOS ? |
Oui |
49 | La solution est-elle disponible sur Linux ? |
Oui |
50 | La solution est-elle disponible sur le navigateur (web) ? |
Oui |
51 | La solution est-elle disponible en plusieurs langues ? Si oui lesquelles ? |
Oui, FR, EN, ES, IT, DE |
52 | Combien de temps dure l'installation de la solution pour un utilisateur simple ? |
Immédiatement via l'interface web Quelques minutes depuis les applications dédiées sur Desktop et mobile |
53 | Est-il possible de changer la couleur de l'interface de la solution ? |
Oui, Option de marque blanche (couleur et Logo personnalisés) |
54 | Est-il possible de tester l'application ? Est-il possible d'avoir une démonstration de l'application ? |
Oui et oui |
55 | De quelle façon sont gérés les utilisateurs de l'application ? (enrôlement, suppression, gestion des droits) |
Depuis la console d'administration Private Discuss |
56 | De quelle façon sont gérés les équipements ? (enrôlement, blacklisting…) |
Depuis la console d'administration Private Discuss |
57 | Est-il possible de superviser les communications ? (garder une trace des communications, pouvoir les supprimer…) |
En option |
58 | Quelle est la procédure d'enrôlement pour un nouvel utilisateur ? |
Cela dépend du mode d'authentification mis en place Si annuaire interne à Private Discuss => création de compte avec Prénom, Nom et adresse mail et affectation à un groupe |
59 | Quelle est la politique de mot de passe applicable par défaut pour les utilisateurs ? Est-il possible pour les administrateurs de modifier |
Configurable |
60 | Est-ce que la solution peut s'intégrer à un annuaire LDAP/AD ? |
Oui |
61 | La solution propose t-elle nativement l'activation de l'authentification multifacteur ? |
Oui, en option (par Mail ou par SMS) |
62 | La solution propose t-elle nativement un chiffrement de bout-en-bout des messages ? |
Oui |
63 | La solution propose t-elle nativement un chiffrement de bout-en-bout des flux audios ? |
Oui |
64 | La solution propose t-elle nativement un chiffrement de bout-en-bout des flux vidéos ? |
Oui |
65 | Quels sont les algorithmes de chiffrement utilisés ? Quelle est la méthode utilisée pour l'échange/négociation des clés cryptographiques ? |
Chiffrement symétrique en AES-256 Partage de clé de chiffrement via Diffie-hellman (aucun échange sur le réseau) |
66 | Dans le cas d'une solution disponible en mode SaaS ou cloud hybride, est-ce que les données stockées au repos côté serveur sont chiffrées ? Si oui, avec quel algorithme ? |
Oui Double chiffrement en AES-256 avec clé utilisateur et clé dynamique serveur selon le protocole de Forward Secrecy |
67 | Est-ce que les métadonnées des utilisateurs sont chiffrées ? |
Oui |
68 | La confidentialité des échanges est-elle garantie par des mécanismes supplémentaires comme le Perfect Forward Secrecy (PFS) ? |
Oui pour tout le système de fichiers de la plateforme |
69 | Quels sont droits requis sur les répertoires de l'appareil pour le fonctionnement de la solution ? |
Toutes les permissions sont optionnelles : Microphone pour passer des appels |
70 | Quels sont droits requis sur les autres applications de l'appareil pour le fonctionnement de la solution ? |
Aucun droit sur les autres applications |
71 | Est-ce que une authentification est nécessaire à chaque nouvelle ouverture de l'application ? |
Non |
72 | Est-ce que des tests d'intrusion sont réalisés à fréquence régulière ? Des audits de code sont-ils réalisés ? |
Oui |
73 | Est-ce que le client peut réaliser un audit de la solution ? |
Oui |
74 | Est-ce que la solution est ouverte à des campagnes de Bug Bounty sur des plateformes spécialisées ou l'éditeur propose son propre programme de Bug Bounty ? |
Non, pas pour le moment |
75 | Est-ce que la solution est certifiée ou qualifiée par un organisme de sécurité type ANSSI ? |
Demande en cours pour une certification CSPN auprès de l'ANSSI |
76 | Quel est le modèle de cloisonnement des données des clients ? N instances de l'application avec leurs propres bases de données ou une instance unique ? |
Configurable selon le besoin client |
77 | Quelles sont les informations accessibles (mail de contact, numéro de téléphone…) sur les autres utilisateurs d'une même instance ? Les utilisateurs d'une autre instance ? |
Aucune information n'est accessible si les utilisateurs ne font pas partie de votre organisation S'ils sont dans votre organisation => Accès au Prénom, Nom et Email |