Aller au contenu

Conformité
Chaque exigence se vérifie directement dans le code

Les règlements européens de cybersécurité et du numérique exigent aujourd'hui plus que des promesses : ils demandent des preuves — un inventaire logiciel exact, une chaîne d'approvisionnement maîtrisée, des formats conformes, des tests documentés.

AWA a été construit à contre-pied des pratiques du logiciel web actuel : là où une application ordinaire assemble des centaines de paquets téléchargés que personne ne relit, AWA tient dans un seul dépôt, sans aucune dépendance externe. La conséquence pratique : chaque exigence réglementaire se vérifie dans le code, pas dans une plaquette commerciale.

Cette section mappe chaque règlement sur les artefacts vérifiables correspondants. AWA est un composant : la certification, quand elle existe, est obtenue par votre produit final — notre rôle est de vous fournir les preuves nécessaires à son obtention.

CRA NIS2 DORA eIDAS 2.0 Accessibilité EAA/RGAA RGPD Souveraineté

Dossier de preuves — lignes datées, publiées, en cours d'extension et d'actualisation.

Nomenclature logicielle (SBOM)

Le générateur de SBOM (SPDX 2.3 et CycloneDX 1.6) est livré. Chaque version d'un paquet du lot 1 (29/09/2026) porte son SBOM SPDX et CycloneDX, listé dans le manifeste d'empreintes signé de la version ; les fichiers SBOM eux-mêmes ne sont pas signés.

Signalement de vulnérabilités

Écrivez à security@awacloud.com, adresse ouverte depuis le 11/09/2026. Empreinte publiée de sa clé OpenPGP : 8188 3C85 4B96 9B4F D698 5E5F 665D 620D 3F09 CA89. SECURITY.md est publié à la racine du dépôt public (29/09/2026) ; security.txt arrive avec la mise en ligne des sites.

Système de management de la sécurité de l'information (SMSI)

SMSI interne inspiré d'ISO 27001 : registre des risques, déclaration d'applicabilité, revue périodique — non certifié, non audité.

Durcissement de l'hébergement

Durcissement de l'hébergement en cours contre ANSSI-BP-028 v2.0 (profil renforcé), vérifié avec OpenSCAP.

Dossier de preuves relatives à la conformité — synthèse exécutive

CRA

Regulation (EU) 2024/2847

proven 6 partial 3 gap 0

NIS2

Directive (EU) 2022/2555

proven 4 partial 1 gap 0

DORA

Regulation (EU) 2022/2554

proven 2 partial 2 gap 1

GDPR (+ CLOUD-Act exposure)

Regulation (EU) 2016/679

proven 6 partial 0 gap 0

eIDAS 2.0 / EUDI

Reg. (EU) 910/2014 as amended by (EU) 2024/1183

proven 4 partial 0 gap 2

EAA / RGAA

Directive (EU) 2019/882; EN 301 549; RGAA 4.1

proven 2 partial 1 gap 2

ANSSI PQC 2027

ANSSI post-quantum migration position

proven 5 partial 2 gap 0

EN 16931 / e-invoicing

Directive 2014/55/EU; EN 16931; French CTC reform

proven 4 partial 11 gap 2

Dossier généré le 2026-10-01 · preuves vérifiées le 2026-10-01

Voir la technologie sales@awacloud.com