Documentation On-Premise

Documentation Natalia Analyse On-Premise

Appliance VM sur votre infrastructure. 3 modes contractuels selon vos exigences RGPD. Aucune donnée n'a besoin de quitter votre datacenter.

Souveraineté de la donnée

Vos données restent sur votre infrastructure. En mode Strict, aucune connexion sortante n'est requise.

3 modes contractuels

Strict (zéro DPA) / +Support 72h (DPA light) / Connecté (DPA art.28 complet). Vous choisissez.

Conformité RGPD by design

Pseudonymisation, RBAC, audit log immuable, RGPD art.17 (droit à l'effacement).

Choisissez votre mode contractuel

Trois modes, trois postures RGPD, une seule appliance. Le choix vous appartient et reste réversible : vous pouvez basculer de Connecté à Strict à tout moment sans perte de données.

Strict Déconnecté +Support 72h Tunnel à la demande Connecté Lien permanent
Connectivité sortante Aucune Tunnel SSH sortant, sur déclenchement, 72h max HTTPS permanent vers Natalia
DPA art.28 Aucun (vous êtes responsable unique) DPA Support light, art.28 §3 a-h DPA art.28 complet + annexe sous-traitants
Cas d'usage type Banque, mutuelle, défense, OIV public Mid-market, intégrateurs cherchant un support réactif Organisations voulant l'analyse textuelle qualitative des échanges CDR (Natalia Analyse SaaS)
Gain cycle RFP −3 à −6 semaines (pas de revue DPA) −1 à −2 semaines (DPA light) Cycle SaaS standard

Architecture par mode

Une appliance, trois postures réseau. Le diagramme que vous montrez à votre RSSI dépend du mode choisi.

Mode 1

Strict

flowchart TB
    subgraph LAN_S["Vos locaux"]
        PBX_S["PBX Alcatel"]
        APP_S["Appliance Natalia"]
        USER_S["Vos équipes"]
    end
    PBX_S -.->|Tickets taxation| APP_S
    USER_S -->|HTTPS local| APP_S
    style LAN_S fill:#eef2ff,stroke:#6366f1,stroke-width:2px

Aucune connexion sortante. L'appliance ne parle jamais à Natalia ni à l'internet public.

Mode 2

+Support 72h

flowchart TB
    subgraph LAN_T["Vos locaux"]
        PBX_T["PBX Alcatel"]
        APP_T["Appliance Natalia"]
        USER_T["Vos équipes"]
    end
    SUPPORT_T["Support Natalia"]
    PBX_T -.->|Tickets taxation| APP_T
    USER_T -->|HTTPS local| APP_T
    APP_T -.->|SSH sur trigger, 72h| SUPPORT_T
    style LAN_T fill:#eef2ff,stroke:#6366f1,stroke-width:2px
    style SUPPORT_T fill:#fef3c7,stroke:#d97706

Tunnel SSH sortant, ouvert uniquement sur votre déclenchement, fermé après 72h. DPA Support light art.28.

Mode 3

Connecté

flowchart TB
    subgraph LAN_C["Vos locaux"]
        PBX_C["PBX Alcatel"]
        APP_C["Appliance Natalia"]
        USER_C["Vos équipes"]
    end
    CLOUD_C["Natalia Cloud + IA"]
    PBX_C -.->|Tickets taxation| APP_C
    USER_C -->|HTTPS local| APP_C
    APP_C -->|HTTPS permanent| CLOUD_C
    style LAN_C fill:#eef2ff,stroke:#6366f1,stroke-width:2px
    style CLOUD_C fill:#dbeafe,stroke:#2563eb

HTTPS permanent vers Natalia. Débloque Natalia Analyse : analyse textuelle qualitative de chaque conversation — sujets récurrents, points de friction client, lacunes des agents. DPA art.28 complet, annexe sous-traitants.

À l'intérieur de l'appliance

Deux écrans, deux promesses tenues : l'appliance démarre en quelques minutes et donne à vos équipes une interface locale propre. Rien ne sort de votre réseau.

Écran de connexion premier boot de l'appliance Natalia

Wizard 5 étapes, 30-45 min

Mot de passe admin, licence, mode réseau, PBX, première collecte. Aucun accès internet requis.

Dashboard analytics CDR Natalia : statistiques de taxation téléphonique, volume par jour, ratio entrants/sortants, top appelants, histogramme des durées, coût par extension

Dashboard analytics CDR

Volume par jour, ratio entrants/sortants, top appelants, coût par extension. Accédé en HTTPS sur votre LAN, accès par rôle.

Questions fréquentes RSSI

Les huit questions qu'on nous pose le plus souvent en revue sécurité. Chaque réponse est screenshotable.

Quelles connexions sortantes sont effectuées en mode Strict ?
Aucune. En mode Strict, l'appliance contacte uniquement votre PBX (en lecture) et expose une UI HTTPS locale sur votre LAN. Aucun NTP, aucun DNS public, aucune télémétrie, aucun call-home de licence. Vous pouvez la placer derrière un firewall egress default-deny.
Comment fonctionne la licence sans internet ?
Chaque licence est un fichier signé cryptographiquement, livré hors-bande (USB, mail chiffré) et validé localement par l'appliance. Pas de call-home, pas d'activation en ligne. Une période de grâce couvre l'expiration pour qu'aucune collecte ne s'arrête brutalement. Le renouvellement = coller un nouveau fichier.
Qui peut accéder aux données et comment est tracé l'accès ?
Quatre rôles intégrés (Viewer, Admin, Auditor, Integrator), chacun avec un principe de moindre privilège. Viewer ne voit jamais qu'un numéro masqué ; Admin peut révéler un numéro complet à la demande. Chaque action — connexion, requête, export, changement de rôle, révélation d'un numéro chiffré — est inscrite dans un journal append-only, signé et exportable vers votre SIEM.
Comment fonctionne le droit à l'effacement (RGPD art.17) ?
Effacement sélectif par employé (identifié par son poste). L'opération est irréversible, auditée, et produit un certificat de destruction signé indiquant le nombre d'enregistrements d'appels et d'entrées du journal de révélation supprimés. En l'absence de demande spécifique, les données sont sinon conservées pour la durée de rétention configurée (5 ans pour les enregistrements d'appels, 3 ans pour les journaux d'audit, par défaut).
Comment sauvegarder l'appliance ?
Utilisez le snapshot VM natif de votre hyperviseur (VMware, Proxmox, Hyper-V) sur le disque de données. Le disque data est logiquement séparé du disque système pour permettre un rollback indépendant. Nous recommandons un snapshot quotidien avec rétention 7 jours.
Comment mettre à jour sans interrompre la collecte ?
Les paquets de mise à jour signés s'appliquent in-place : snapshot, bascule atomique, rollback automatique en cas d'échec. Le disque data est préservé. La coupure est typiquement inférieure à deux minutes.
Quelle est la procédure de réversibilité ?
Export natif en CSV, Parquet et JSON. L'image de l'appliance est portable entre hyperviseurs. Vous conservez les données même après expiration de licence ; l'appliance bascule en mode lecture seule mais l'export reste possible.
Quelle granularité d'audit log et puis-je l'exporter vers mon SIEM ?
Granularité par évènement : qui a fait quoi, quand, depuis quelle IP, sur quelle ressource. Append-only, signé cryptographiquement, exportable en syslog ou en JSON pull (compatible RFC 5424). Splunk, ELK, Wazuh, Sentinel et Datadog sont supportés.

Dernière mise à jour :

Suggérer une modification