Deterministic Consent Gate: analytics remain disabled until explicit opt-in. No third-party trackers are loaded.

Retour au Nexus
Ne Plus UltraNPU-LEGAL-SEC-2026

Zero-Trust et infrastructure invisible.

NPU rejette la defense perimetrique heredee. Notre modele de securite repose sur l identite, l invisibilite et l immutabilite.

Entite juridique : Ne Plus Ultra Global Solutions
Juridiction : Republique slovaque / Suisse
Derniere mise a jour : 2026-01-15
§ 1

L identite comme perimetre

NPU rejette les modeles herites de defense perimetrique. Nous utilisons une architecture Zero-Trust Network Access (ZTNA) dans laquelle l acces est accorde sur la base d une identite verifiee et non d un emplacement reseau.

PRINCIPES ZERO-TRUST
01Ne jamais faire confiance, toujours verifier
02Supposer la compromission en permanence
03Verifier explicitement chaque requete
04Appliquer le moindre privilege
§ 2

Le Dark Mesh

Toute l infrastructure geree par NPU est deployee sous forme de Dark Nodes. Les actifs ne disposent pas d adresses IP publiques et sont invisibles aux scans internet terrestres.

INFRASTRUCTURE INVISIBLE

Aucun actif gere par NPU ne maintient d adresse publiquement routable. Toute communication transite par des tunnels chiffres et authentifies.

TOPOLOGIE MESH

Les actifs communiquent via un reseau mesh prive a routage dynamique, eliminant les points uniques de defaillance et les schemas de trafic previsibles.

BACKHAUL ORBITAL

Pour les clients a fortes exigences de souverainete, nous proposons une connectivite satellite Starlink LEO, offrant une independance terrestre vis-a-vis des infrastructures internet etatiques.

§ 3

Acces juste-a-temps

Les ingenieurs NPU operent avec Zero Standing Privilege. L acces administratif est ephemere, specifique a la tache et automatiquement revoque une fois celle-ci terminee.

0Admins permanents
15mDuree maximale de session
2-of-3Quorum d approbation

Toute demande d acces requiert une approbation multipartite via notre systeme Quorum Lock. Les acces d urgence (Break Glass) declenchent une notification immediate de la direction ainsi qu une revue post-incident.

§ 4

Piste d audit immuable

Toutes les actions operationnelles sont journalisees dans un coffre Write-Once-Read-Many (WORM), garantissant une non-repudiation exploitable en forensic.

GARANTIES D AUDIT
  • Verification d integrite cryptographique sur toutes les entrees de log
  • Retention sur 7 ans avec stockage immuable
  • Detection d anomalies et alerting en temps reel
  • Acces client aux exports complets d audit sur demande
§ 5

Application du zero drift

NPU impose une infrastructure immuable. Les modifications manuelles des environnements de production sont detectees et automatiquement corrigees par l Engine sous 60 minutes.

Detection de deriveContinue / Remediation en 60 min
§ 6

Reponse aux incidents

NPU maintient un Security Operations Center (SOC) 24 h sur 24, 7 j sur 7, avec des procedures de reponse definies :

  • P1 CritiqueReponse en 15 minutes, escalade immediate a la direction
  • P2 EleveReponse en 1 heure, incident commander assigne
  • P3 MoyenReponse en 4 heures, investigation standard
  • P4 FaibleJour ouvrable suivant, revue planifiee

Version du document : NPU-SEC-v2.1-2026 | Classification : PUBLIC