« Rendre les données volées inutilisables. » L’offre avait du fond et un prix on-prem visible, mais manquait de preuve sécurité, de SLA, de détail d’architecture et d’un cas client réel.
- Transformer la promesse en explication du modèle de menace.
- Ajouter un dossier de preuves sécurité, un tableau de SLA et le périmètre d’implémentation.
- Séparer les signaux d’achat SaaS, on-prem, DPO, CTO et ingénierie.
« Tokenisez les données personnelles avant la base applicative : si le SQL est aspiré, les attaquants récupèrent des tokens, pas des emails, des téléphones ou des adresses. »