Conformité
Chaque exigence se vérifie directement dans le code
Les règlements européens de cybersécurité et du numérique exigent aujourd'hui plus que des promesses : ils demandent des preuves — un inventaire logiciel exact, une chaîne d'approvisionnement maîtrisée, des formats conformes, des tests documentés.
AWA a été construit à contre-pied des pratiques du logiciel web actuel : là où une application ordinaire assemble des centaines de paquets téléchargés que personne ne relit, AWA tient dans un seul dépôt, sans aucune dépendance externe. La conséquence pratique : chaque exigence réglementaire se vérifie dans le code, pas dans une plaquette commerciale.
Cette section mappe chaque règlement sur les artefacts vérifiables correspondants. AWA est un composant : la certification, quand elle existe, est obtenue par votre produit final — notre rôle est de vous fournir les preuves nécessaires à son obtention.
CRA NIS2 DORA eIDAS 2.0 Accessibilité EAA/RGAA RGPD Souveraineté
Dossier de preuves — lignes datées, publiées, en cours d'extension et d'actualisation.
Nomenclature logicielle (SBOM)
Le générateur de SBOM (SPDX 2.3 et CycloneDX 1.6) est livré. Chaque version d'un paquet du lot 1 (29/09/2026) porte son SBOM SPDX et CycloneDX, listé dans le manifeste d'empreintes signé de la version ; les fichiers SBOM eux-mêmes ne sont pas signés.
Signalement de vulnérabilités
Écrivez à security@awacloud.com, adresse ouverte depuis le 11/09/2026. Empreinte publiée de sa clé OpenPGP : 8188 3C85 4B96 9B4F D698 5E5F 665D 620D 3F09 CA89. SECURITY.md est publié à la racine du dépôt public (29/09/2026) ; security.txt arrive avec la mise en ligne des sites.
Système de management de la sécurité de l'information (SMSI)
SMSI interne inspiré d'ISO 27001 : registre des risques, déclaration d'applicabilité, revue périodique — non certifié, non audité.
Durcissement de l'hébergement
Durcissement de l'hébergement en cours contre ANSSI-BP-028 v2.0 (profil renforcé), vérifié avec OpenSCAP.
Dossier de preuves relatives à la conformité — synthèse exécutive
CRA
Regulation (EU) 2024/2847
proven 6 partial 3 gap 0
NIS2
Directive (EU) 2022/2555
proven 4 partial 1 gap 0
DORA
Regulation (EU) 2022/2554
proven 2 partial 2 gap 1
GDPR (+ CLOUD-Act exposure)
Regulation (EU) 2016/679
proven 6 partial 0 gap 0
eIDAS 2.0 / EUDI
Reg. (EU) 910/2014 as amended by (EU) 2024/1183
proven 4 partial 0 gap 2
EAA / RGAA
Directive (EU) 2019/882; EN 301 549; RGAA 4.1
proven 2 partial 1 gap 2
ANSSI PQC 2027
ANSSI post-quantum migration position
proven 5 partial 2 gap 0
EN 16931 / e-invoicing
Directive 2014/55/EU; EN 16931; French CTC reform
proven 4 partial 11 gap 2
Dossier généré le 2026-10-01 · preuves vérifiées le 2026-10-01