FAQ - Questions Fréquemment Posées

Si vous avez une question à nous poser, vous êtes au bon endroit. Nous avons répondu à toutes les questions que nous avons reçues jusqu'à présent. Si vous ne trouvez pas la réponse à votre question, n'hésitez pas à nous contacter.
# Question Réponse
1

Quelle est le modèle de tarification en place pour la solution ?
Tarification par licence ? Tarification par utilisateur ? Tarification forfaitaire ? etc..

Setup Fee : Couvre la phase de mise en place, configuration ou déploiement si On Premise. Ainsi que les options supplémentaires choisies
Licence Fee : Tarif par licence par utilisateur et par mois. Prix dégressif selon le nombre de licences

2

Quels sont les grilles tarifaires selon le modèle proposé ?

Les prix varient en fonction de l'hébergement et des options retenues

3

Quel est le pays de juridiction de l'entreprise ?

France

4

Quel est le nombre d'utilisateurs actifs de la solution ?

250 000

5

Quelle est la fréquence moyenne de déploiement de mise à jour ? (fonctionnelle et sécurité)

MAJ fonctionnelle => mineur : 2 semaines, standard : 4 semaines, majeur : 8 semaines
MAJ Sécurité : au plus tôt dès que le patch est disponible

6

Quelle est la société mère de l'éditeur ?

Private Discuss - Spin Off de PIMAN Group

7

Quels sont les modes de déploiement possibles pour la solution ? La solution est-elle uniquement proposée dans le modèle Software as a Service (SaaS) ? Est-il possible de la l'héberger directement dans les data center du client (on Premise) ? Est-il possible d'avoir un déploiement hybride ?

Modes de déploiement possibles :
1- SaaS
2- On Premise
3- Hybride

8

Dans le cas d'une solution disponible en mode SaaS, dans quel pays sont hébergées les données traitées par la solution ?

Hébergement chez OVH France, avec une redondance des serveurs chez Scaleway Online

9

Dans le cas d'une solution disponible en mode SaaS, est-il possible de la déployer dans une architecture multi-tenant ?

Oui, nativement possible sur la plateforme

10

Implémentez-vous des mécanismes spécifiques pour garantir la disponbilité de la solution ?
Quel est le niveau de service attendu (SLA) en terme de disponibilité ?

Oui, Un système de HA - High Availability / Haute disponibilité est mis en place pour garantir la disponibilité de la solution
SLA de 99,99%

11

La solution possède-elle la fonction Single Sign-On (SSO) permettant au client de mutualiser l'authentification avec ses autres services/applications ?
Si oui, quelle est l'approche mise en œuvre pour l'implémentation (OpenIDconnect, SAML…)?

Oui, plusieurs système d'authentification possible
SSO (OpenID, SAML V2, LDAP)
ou authentification simple avec annuaire externe
Avec la possibilité d'administrer en hybride via la console d'administration de Private Discuss
L'approche d'implémentation est à choisir selon le besoin et le SI client

12

Possédez-vous de la documentation technique (mécanismes de sécurité, guide utilisateur/administrateur…) décrivant le fonctionnement de la solution ?

Oui

13

Collectez vous les données d'utilisateurs ?
Si oui, respectez-vous la réglementation du RGPD ?
Quelles sont les données utilisateurs que vous stockez ?

Non, nous ne collectons pas de données et/ou méta-données non-déclarées par l'utilisateur
Seulement la donnée déclarée par l'utilisateur est traitées
Oui, 100% conforme au RGPD
Pas de données collectées sauf la data déclarée par l'utilisateur
Avec des mécanismes de suppression de Data selon la rétention de données choisies et les besoins clients
Si participant en visioconférence =>Prénom et Nom déclarés
Si utilisateur invité par un administrateur => Prénom, Nom et Email d'invitation

14

Collectez vous des traces techniques ? (Ip…)
Quelles types de trace êtes vous capable de récupérer ?

C'est en option, activable ou non selon les clients
Mais par défaut, la Data n'est disponible que en temps réel lors d'une visioconférence et est détruite à la fin de celle-ci

15

Est-il possible de communiquer à l'écrit (chat) entre deux personnes (conversation privée) ?
Est-il possible de communiquer à l'écrit à plusieurs ? (via un groupe/canal)

Oui et oui
Une messagerie instantanée complète avec des fonctionnalités avancées est disponible

16

Est-il possible de communiquer à l'oral (appel) entre deux personnes (conversation privée) ?
Est-il possible de communiquer à l'oral à plusieurs ? (via un groupe/un canal/une réunion...)

Oui, la fonctionnalité d'appel direct est disponible
Les appels à plusieurs se font en mode visioconférence instantanée

17

Est-il possible de réaliser une visioconférence à deux ?
Est-il possible de réaliser une visioconférence à plusieurs ? (appel de groupe/ réunion…)

Oui et oui

18

Quel est le nombre maximal de personne pouvant rejoindre un groupe de communication ?

jusqu'à 200 personnes en visioconférence
jusqu'à 10,000 personnes en Webinaire

19

Est-il possible de partager son écran lors d'un appel en visioconférence ?
Est-il possible de partager l'écran sur le chat ? (sans être en appel)

Oui, si on est en appel direct ou Visio ou webinaire
Non, si on est en chat

20

Est-il possible d'enregistrer les conversations écrites ?

Oui

21

Est-il possible d'enregistrer les appels vocaux ?

Oui

22

Est-il possible d'enregistrer les appels en visioconférence ?

Oui

23

Est-il possible d'enregistrer l'écran partagé lors d'un appel ?

Oui

24

Est-ce qu'il est possible de consulter la liste des participants à un appel / une visioconférence ?

Oui

25

Est-il possible de voir si une personne a reçu/lu un message envoyé ?
Est-il possible d'activer/désactiver cette fonctionnalité ?

Oui
Oui

26

Est-il possible d'éditer/modifier les messages envoyés ?

Oui, par défaut, maximum 5 minutes après l'envoi
La durée est personnalisable

27

Est-il possible de supprimer les messages envoyés ?

Oui, par défaut, maximum 5 minutes après l'envoi
La durée est personnalisable

28

Est-il possible d'envoyer un message à durée de vie limitée ? (qui s'auto-supprime par la suite)

Oui, en option => à configurer selon la rétention de données souhaitée

29

Est-il possible de rechercher des messages dans une discussion ? (fonction recherche)

Oui

30

Est-il possible de déposer/envoyer des fichiers dans une conversation ?

Oui

31

Quelle est la taille maximale d'envoi d'un fichier ?

Par défaut, 5 Go
configurable selon besoin

32

Les données du compte sont-elles sauvegardées ?
Quelles sont les éléments sauvegardés ?

Prénom, Nom et Email lors de l'invitation par l'administrateur de l'organisation

33

Comment est réalisée la sauvegarde ? (Cloud, fichier…)

Selon le besoin, nous avons un Système de Sauvegarde 3-2-1

3 copies de sauvegarde
2 supports différents
1 sauvegarde « hors-site »

34

Les conversations sont-elles archivées ?

Possible en option

35

Est-il possible d'utiliser un même compte sur plusieurs équipements ? (Web, tablette, pc…)

Oui

36

Est-il possible de bloquer un numéro de téléphone ou un compte ?

Oui

37

Est-il possible d'inviter des utilisateurs externes à une conversation ?

Possible, mais il faut que les utilisateurs créent un compte externe et que vous partagez avec la personne votre code secret

38

Est-il possible de choisir son statut de connexion et de consulter le statut de connexion des autres utilisateurs ?

Oui et Oui

39

Est-il possible de citer des messages (répondre à un message en le citant) ?

Non mais la fonctionnalité est à venir en Avril 2023

40

Y a-t-il des fonctionnalités d'analyse sécurité des liens ou pièce jointe dans les conversations ?

Oui

41

Reçoit-on une notification en cas de screenshot ?

En option disponible sur les appareils mobiles

42

Est-il possible de gérer les différents droits des utilisateurs dans un groupe ? Ex : envoi de message, envoi de fichier…

Oui

43

Est-il possible d'avoir plusieurs administrateurs dans un même groupe ?

Oui

44

Est-il possible de choisir la visibilité de l'historique des messages pour un membre qui viendrait d'être ajouté à un groupe ?

Oui, en option

45

La solution est-elle disponible sur Android ?

Oui

46

La solution est-elle disponible sur iOS ?

Oui

47

La solution est-elle disponible sur Windows ?

Oui

48

La solution est-elle disponible sur macOS ?

Oui

49

La solution est-elle disponible sur Linux ?

Oui

50

La solution est-elle disponible sur le navigateur (web) ?

Oui

51

La solution est-elle disponible en plusieurs langues ? Si oui lesquelles ?

Oui, FR, EN, ES, IT, DE

52

Combien de temps dure l'installation de la solution pour un utilisateur simple ?

Immédiatement via l'interface web

Quelques minutes depuis les applications dédiées sur Desktop et mobile

53

Est-il possible de changer la couleur de l'interface de la solution ?

Oui, Option de marque blanche (couleur et Logo personnalisés)

54

Est-il possible de tester l'application ? Est-il possible d'avoir une démonstration de l'application ?

Oui et oui

55

De quelle façon sont gérés les utilisateurs de l'application ? (enrôlement, suppression, gestion des droits)

Depuis la console d'administration Private Discuss

56

De quelle façon sont gérés les équipements ? (enrôlement, blacklisting…)

Depuis la console d'administration Private Discuss

57

Est-il possible de superviser les communications ? (garder une trace des communications, pouvoir les supprimer…)

En option

58

Quelle est la procédure d'enrôlement pour un nouvel utilisateur ?
Quelles sont les informations à renseigner obligatoirement lors de l'enrôlement d'un nouvel utilisateur ?

Cela dépend du mode d'authentification mis en place

Si annuaire interne à Private Discuss => création de compte avec Prénom, Nom et adresse mail et affectation à un groupe
Le reste des éléments est optionnelle

59

Quelle est la politique de mot de passe applicable par défaut pour les utilisateurs ? Est-il possible pour les administrateurs de modifier

Configurable

60

Est-ce que la solution peut s'intégrer à un annuaire LDAP/AD ?

Oui

61

La solution propose t-elle nativement l'activation de l'authentification multifacteur ?

Oui, en option (par Mail ou par SMS)

62

La solution propose t-elle nativement un chiffrement de bout-en-bout des messages ?

Oui

63

La solution propose t-elle nativement un chiffrement de bout-en-bout des flux audios ?

Oui

64

La solution propose t-elle nativement un chiffrement de bout-en-bout des flux vidéos ?

Oui

65

Quels sont les algorithmes de chiffrement utilisés ?

Quelle est la méthode utilisée pour l'échange/négociation des clés cryptographiques ?

Chiffrement symétrique en AES-256

Partage de clé de chiffrement via Diffie-hellman (aucun échange sur le réseau)
Chiffrement de bout en bout des communications

66

Dans le cas d'une solution disponible en mode SaaS ou cloud hybride, est-ce que les données stockées au repos côté serveur sont chiffrées ?

Si oui, avec quel algorithme ?

Oui

Double chiffrement en AES-256 avec clé utilisateur et clé dynamique serveur selon le protocole de Forward Secrecy

67

Est-ce que les métadonnées des utilisateurs sont chiffrées ?

Oui

68

La confidentialité des échanges est-elle garantie par des mécanismes supplémentaires comme le Perfect Forward Secrecy (PFS) ?

Oui pour tout le système de fichiers de la plateforme

69

Quels sont droits requis sur les répertoires de l'appareil pour le fonctionnement de la solution ?

Toutes les permissions sont optionnelles :

Microphone pour passer des appels
Caméra pour avoir la vidéo
Notifications pour recevoir les notifications
Fichiers pour télécharger des fichiers partagés
Contacts pour la mise en relation avec vos contacts

70

Quels sont droits requis sur les autres applications de l'appareil pour le fonctionnement de la solution ?

Aucun droit sur les autres applications

71

Est-ce que une authentification est nécessaire à chaque nouvelle ouverture de l'application ?

Non

72

Est-ce que des tests d'intrusion sont réalisés à fréquence régulière ? Des audits de code sont-ils réalisés ?

Oui

73

Est-ce que le client peut réaliser un audit de la solution ?

Oui

74

Est-ce que la solution est ouverte à des campagnes de Bug Bounty sur des plateformes spécialisées ou l'éditeur propose son propre programme de Bug Bounty ?

Non, pas pour le moment

75

Est-ce que la solution est certifiée ou qualifiée par un organisme de sécurité type ANSSI ?

Demande en cours pour une certification CSPN auprès de l'ANSSI

76

Quel est le modèle de cloisonnement des données des clients ? N instances de l'application avec leurs propres bases de données ou une instance unique ?

Configurable selon le besoin client

77

Quelles sont les informations accessibles (mail de contact, numéro de téléphone…) sur les autres utilisateurs d'une même instance ? Les utilisateurs d'une autre instance ?

Aucune information n'est accessible si les utilisateurs ne font pas partie de votre organisation

S'ils sont dans votre organisation => Accès au Prénom, Nom et Email