Conformité vérifiée

Une conformité vérifiée par le gouvernement, pas autoproclamée.

Nos certifications ne sont pas des slogans. Elles s'accompagnent de documents officiels, de rapports d'audit, et de validations indépendantes. Cette page liste ce que nous avons obtenu, comment, et avec qui.

Certifications obtenues

Nos certifications actuelles et à venir.

TGV Certifié

TGV — MSSS Québec

Trousse globale de vérification · Novembre 2025

  • Périmètre : Silabmed (SIL)
  • Rang : 1 sur 3 SIL certifiés au Québec
  • Émetteur : Ministère de la Santé et des Services Sociaux du Québec
  • Intégrations DSQ, COCD, HL7v3 validées
HIPAA 2026

HIPAA — AyidaHMS

Conformité conçue dès l'origine · Lancement 2026

  • Périmètre : AyidaHMS (HIS hospitalier complet)
  • Statut : Conception en conformité HIPAA
  • Marché : États-Unis · Canada · international
  • Documentation technique sous accord de confidentialité
Validations indépendantes

Audits par des tiers.

Audit COCD complété

Le Centre Opérationnel de Cyberdéfense du gouvernement du Québec a validé que Silabmed respecte les exigences de cybersécurité opérationnelle requises pour l'intégration au DSQ.

📅 Novembre 2025

Pentest Intellisec

Test d'intrusion approfondi et évaluation de sécurité indépendante. L'ensemble des constats a été remédié et revérifié.

📅 Novembre 2025

Surveillance continue

Programme de gestion continue des vulnérabilités, renouvellement régulier des certificats X.509, mise à jour des correctifs de sécurité.

📅 Continu

Standards techniques

Une stack auditable.

Nos plateformes respectent les standards d'interopérabilité et de sécurité reconnus internationalement.

Standard Application
HL7v3Messagerie de santé · DSQ Québec
HL7 FHIR R4Reimbursia · AyidaHMS · interopérabilité moderne
X.509Signatures numériques
OWASP CRSSécurité web
HSTS, TLS 1.3Transport sécurisé
RBACContrôle d'accès basé sur les rôles
AES-256Chiffrement au repos
OAuth 2.0Authentification API
HMAC-SHA256Signatures de webhooks
PCI-DSSPaiements (via Stripe)
HIPAAAyidaHMS · Reimbursia (segment US)
ISO 17025Préparation (laboratoires)
Multi-juridiction

Quatre juridictions, quatre cadres conformes.

🇨🇦

Canada (Québec)

  • ✓ Loi 25 (protection des renseignements personnels)
  • ✓ Certification TGV (MSSS)
  • ✓ DSQ — Dossier Santé Québec
  • ✓ COCD — Cyberdéfense
🇺🇸

États-Unis

  • ✓ HIPAA (AyidaHMS, Reimbursia)
  • ✓ CCPA — California
  • ○ Préparation FedRAMP (cas spécifiques)
🇪🇺

Union européenne

  • ✓ RGPD
  • ○ Préparation à l'AI Act 2026
🌍

Autres marchés

  • ✓ Loi haïtienne 2017
  • ✓ Loi congolaise 2021
  • ○ Adaptation aux cadres locaux
Secteurs à haute sensibilité

Capacités pour les secteurs sensibles.

Nos infrastructures, certifications et processus respectent les standards des secteurs à haute sensibilité — santé, finance, secteur public, défense, infrastructures critiques. Nous fournissons sous accord de confidentialité la documentation détaillée de nos pratiques en matière de sécurité opérationnelle, cloisonnement multi-tenant, cryptographie, gestion des accès privilégiés et souveraineté numérique par juridiction.

Contacter notre équipe sécurité
Documentation

Vous évaluez nos pratiques de conformité ?

Sous accord de confidentialité : attestation TGV, sommaire d'audit COCD, rapport pentest Intellisec, politique de sécurité, plan de continuité.