Confiance & souveraineté

Une IA européenne que vous pouvez présenter à votre DSI et à votre DPO.

Weloop est conçu pour les grandes entreprises européennes régulées — banque, énergie, industrie, secteur public. La souveraineté n'est pas un argument marketing : c'est un fait d'ingénierie, vérifiable à chaque couche de la stack.

Hébergé en France

Vos données restent en France, sur une infrastructure 100% européenne (Scaleway, région Paris). CDN et services périphériques européens.

Modèles européens

L'agent est propulsé par Mistral AI (dont l'OCR pour l'import de documents) et DeepL pour la traduction. Aucune donnée envoyée à des fournisseurs américains. Compatible avec d'autres modèles.

Vos données vous appartiennent

RGPD par conception, DPA sur demande (gdpr@weloop.ai). La télémétrie ne contient aucune donnée personnelle.

🇫🇷 Données en France RGPD par conception DPA sur demande Audit indépendant annuel SLA 99,5%
Déploiement

Trois modes de déploiement, du cloud à votre infrastructure.

Cloud Weloop

Nous hébergeons et opérons tout, en France. Le déploiement le plus rapide : un script à installer, vos équipes travaillent le jour même.

Sous votre domaine

Weloop héberge la plateforme, mais vos collaborateurs la voient sous votre propre nom de domaine — une URL de confiance, votre marque.

Auto-hébergé

Vous exécutez la plateforme sur votre infrastructure : chart Helm pour Kubernetes (PostgreSQL, stockage S3 inclus) ou modèle Terraform pour AWS. Vos données ne quittent jamais votre SI.

Sécurité

La sécurité comme socle, pas comme option

Weloop est construit pour passer la revue sécurité de votre DSI — et pour la repasser chaque année.

  • SSO SAML 2.0 / OIDC (Okta, Microsoft Entra ID, Google…) avec plusieurs fournisseurs simultanés, et provisionnement SCIM.
  • RBAC évalué côté serveur à chaque requête ; rôles séparés — l'administrateur technique (opérateur) n'a pas accès au contenu des projets.
  • TLS 1.2+, protection OWASP Top 10, jetons à durée de vie limitée avec protection anti-rejeu, limitation de débit.
  • Audit de sécurité indépendant annuel — vulnérabilités critiques corrigées sous 30 jours, élevées sous 90 jours.
Continuité

Disponibilité et réversibilité

  • SLA de disponibilité de 99,5% sur 90 jours glissants.
  • Sauvegardes quotidiennes conservées 30 jours, tests de restauration trimestriels.
  • Objectifs de reprise : RTO 4 heures, RPO 24 heures.
  • Chaque modification de configuration — humaine ou proposée par l'IA — est historisée, attribuée et réversible.
RGPD

Privacy by design, jusqu'au session replay

La conformité RGPD n'est pas une surcouche : elle est intégrée à la conception du produit.

  • L'enregistrement d'écran est soumis au consentement explicite — l'utilisateur voit exactement ce qui sera partagé avant d'accepter.
  • Champs mot de passe, e-mail et téléphone bloqués ; valeurs saisies masquées par défaut ; trois niveaux de masquage configurables.
  • Rien n'est transmis tant que l'utilisateur ne soumet pas sa demande.
  • DPA sur demande : gdpr@weloop.ai
Accessibilité

Accessible à tous vos collaborateurs

Le widget et le back office sont conçus selon WCAG 2.2 niveau AA et validés avec les lecteurs d'écran NVDA et VoiceOver. L'interface est disponible en français et en anglais, et l'agent répond dans la langue de l'utilisateur.

Découvrir le produit

Parler à l'équipe

Votre revue sécurité, on la prépare avec vous.

Architecture, DPA, questionnaire sécurité, POC auto-hébergé — réservez un créneau avec l'équipe fondatrice.

Réserver une démo
Hébergé en France Mistral AI Auto-hébergeable