Sécurité, conformité & résidence des données

Sécurité & conformité, en clair

Un agent IA qui accède à vos fichiers, vos boîtes mail et vos API n'est jamais plus sûr que le serveur sur lequel il tourne. Une installation par défaut ne suffit pas. Voici exactement comment nous durcissons chaque déploiement, les risques qu'OpenClaw documente lui-même, et le cadre juridique dans lequel nous opérons.

13 mesures appliquées à chaque déploiement

01

Utilisateur dédié non-root

L’agent tourne sous un compte dédié, non privilégié et sans droits sudo, pour qu’une compromission ne puisse pas prendre le contrôle de la machine.

02

Pare-feu UFW, ports fermés

Pare-feu en deny-by-default ; seuls les ports strictement nécessaires sont ouverts, tout le reste est fermé.

03

SSH par clé + fail2ban

Connexion par mot de passe désactivée, authentification par clé uniquement, fail2ban bannit les IP après tentatives répétées.

04

TLS / HTTPS partout

Tout le trafic chiffré en transit avec certificats valides et renouvellement auto ; aucun point d’accès en clair.

05

Coffre de secrets chiffré

Clés API et jetons dans un coffre chiffré, jamais en clair dans des fichiers .env ou le code source.

06

Portées API au moindre privilège

Chaque clé et intégration reçoit la portée la plus étroite nécessaire ; un jeton fuité a un impact minimal.

07

Mises à jour de sécurité auto

Application automatique des correctifs pour maintenir l’OS et les dépendances à jour sans intervention.

08

Conteneur / VM isolé

L’agent s’exécute dans un conteneur ou une VM dédié et isolé, séparé des autres charges et de l’hôte.

09

Sauvegardes chiffrées, testées

Sauvegardes régulières, chiffrées et hors instance pour restaurer vite, et les restaurations sont testées.

10

Journalisation d’audit

Actions, accès et événements clés journalisés pour la traçabilité, l’analyse d’incident et la responsabilité.

11

Limitation de débit

Des limites de débit protègent l’agent et ses API contre les abus, boucles incontrôlées et attaques par force brute.

12

Aucune donnée hors Suisse/UE

Traitement et stockage restent dans la juridiction suisse/UE ; aucune donnée n’est expédiée vers des régions tierces.

13

Votre serveur, à votre nom

Le serveur reste à votre nom : vous gardez la propriété et le contrôle de l’infrastructure et des données, de bout en bout.

Publié, pas simplement affirmé

L'audit que nous exécutons est open source. Vous pouvez le lire et le lancer vous-même.

Nous avons publié notre audit de durcissement 12 points sous licence MIT. Deux scripts : audit.sh, en lecture seule, note un hôte face aux 12 points sans rien modifier ; harden.sh applique les correctifs, est idempotent et sauvegarde chaque fichier qu'il touche. Rien à croire sur parole : le code est lisible avant d'être exécuté.

Delta117-117/openclaw-hardening

MIT

audit.sh
Lecture seule. Note votre hôte face aux 12 points, ne modifie rien, exécutable à tout moment.
harden.sh
Applique le durcissement. Idempotent, sauvegarde chaque fichier modifié, relançable sans risque.

Fourni tel quel, sans garantie, sous licence MIT. Le durcissement est nécessaire mais pas suffisant : gardez OpenClaw à jour et n'installez que des skills que vous avez relus.

La checklist, à imprimer

Checklist de durcissement OpenClaw en 12 points

Delta-One Capital Sàrl · openclawpro.ai · github.com/Delta117-117/openclaw-hardening · MIT

Checklist de durcissement en 12 points

Exactement la liste que audit.sh contrôle. Imprimez-la, cochez-la, ou lancez le script : le résultat doit être le même.

  1. Utilisateur dédié non-rootL’agent tourne sans privilèges, sans sudo.
  2. Pare-feu deny-by-default (UFW)Seuls les ports strictement nécessaires sont ouverts.
  3. SSH par clé + fail2banConnexion par mot de passe désactivée, force brute bannie.
  4. TLS partoutAucun point d’accès en clair ; certificats renouvelés automatiquement.
  5. Secrets chiffrésClés API dans un coffre chiffré, jamais dans un .env en clair versionné.
  6. Portées API au moindre privilègeChaque jeton reçoit la portée la plus étroite nécessaire.
  7. Mises à jour de sécurité automatiquesMises à niveau automatiques de l’OS et des dépendances.
  8. Conteneur / VM isoléL’agent est isolé de l’hôte et des autres charges de travail.
  9. Journalisation d’auditActions et accès journalisés pour la traçabilité.
  10. Limitation de débitProtège l’agent et ses API des abus et des boucles incontrôlées.
  11. Sauvegardes chiffrées et testéesHors instance, et les restaurations sont réellement vérifiées.
  12. Aucune passerelle publique, résidence des donnéesLa passerelle OpenClaw n’est jamais exposée publiquement ; les données restent dans votre juridiction.
Ce qu’OpenClaw documente sur lui-même

Les risques ne viennent pas de nous. Les contre-mesures, si.

Chaque ligne ci-dessous est tirée du guide de sécurité publié par le projet OpenClaw lui-même. Nous ne les minimisons pas : nous les citons, puis nous indiquons la mesure appliquée.

Les outils tournent sur l’hôte sans sandbox configurée

La sandbox est optionnelle. Sandbox désactivée, un host=auto implicite se résout sur l’hôte de la passerelle : les outils s’exécutent donc sur la machine elle-même.

Ce que nous faisons

Nous ne laissons jamais ce réglage par défaut. L’agent tourne dans un conteneur ou une VM dédié et isolé, sous un compte non-root sans sudo, derrière un pare-feu deny-by-default (points 1, 2 et 8).

Tout ce que l’agent lit est une entrée non fiable

L’injection de prompt ne requiert pas de DM publics : tout contenu non fiable lu par l’agent (résultats web, pages, e-mails, documents, pièces jointes, logs collés) peut porter des instructions hostiles. Le contenu lui-même est la surface d’attaque, pas seulement l’expéditeur.

Ce que nous faisons

L’entrant reste verrouillé par appairage et listes d’autorisation, les outils à risque sont limités à ce dont l’usage a réellement besoin, et journalisation d’audit et limitation de débit rendent l’abus visible et borné (points 6, 10 et 11).

Un agent outillé atteint votre shell, vos fichiers et votre réseau

Le modèle de menace amont est explicite : l’assistant peut exécuter des commandes shell, lire et écrire des fichiers, joindre des services réseau et écrire à quiconque via ses canaux.

Ce que nous faisons

Les secrets vivent dans un coffre chiffré hors du système de fichiers atteignable par l’agent, chaque clé porte la portée la plus étroite qui fonctionne, et les sauvegardes sont chiffrées, hors instance et testées en restauration (points 5, 6 et 9).

Une passerelle = une frontière de confiance, pas un mur multi-tenant

OpenClaw indique ne pas être une frontière de sécurité multi-tenant hostile : des utilisateurs mutuellement non fiables partageant une passerelle partagent l’autorité déléguée de l’agent. Il faut séparer les frontières de confiance.

Ce que nous faisons

Chaque déploiement est une instance pour un client, sur son propre serveur isolé, à son propre nom. Nous ne plaçons jamais deux clients derrière une même passerelle (points 8 et 13).

Source : docs.openclaw.ai/gateway/security (guide de sécurité de la passerelle OpenClaw, consulté le 7 août 2026).

Posture de conformité

Une entité suisse identifiable, un droit applicable nommé.

Responsable du traitement
Delta-One Capital Sàrl, Genève, Suisse. IDE CHE-443.465.421, inscrite au registre du commerce du canton de Genève.
Droit applicable
Loi fédérale suisse révisée sur la protection des données (nLPD, en vigueur depuis septembre 2023) et RGPD (règlement UE 2016/679).
Résidence des données
Traitement et stockage en Suisse et/ou dans l’Union européenne. Les agents clients tournent sur une infrastructure au nom du client.
Sous-traitants
Stripe (paiements par carte), Resend (e-mails transactionnels), Cloudflare (CDN, DNS, sécurité). Établis aux États-Unis, liés par des clauses contractuelles types. Nommés et liés dans notre politique de confidentialité.
Données de carte
Traitées intégralement par Stripe, prestataire conforme PCI-DSS. Nous ne stockons jamais de numéros de carte sur nos serveurs.
Vos droits
Accès, rectification, effacement, portabilité, opposition et limitation (RGPD art. 15 à 22 et nLPD). Réclamations auprès du PFPDT en Suisse ou de votre autorité de contrôle nationale.
Ce que nous sommes
Un service d’installation et d’hébergement logiciel. Nous ne détenons aucun fonds client, ne gérons aucun actif et n’agissons pas comme intermédiaire financier.

Politique de confidentialitéMentions légalesConditions généralesGuide de sécurité complet

Garantie satisfait ou remboursé de 14 jours sur les installations Starter et Advanced et votre premier mois Managed.

Vos données restent en Suisse/UE, sous nLPD/RGPD.

Voir les offres managées

Besoin qu'on le construise pour vous ?

WarMachine33 : agence d'automatisation IA. Nous concevons et livrons des workflows IA sur mesure pour votre entreprise.

Découvrir WarMachine33 →