La sécurité au cœur de tout
Fondé sur la confiance, sécurisé par conception. Nous protégeons vos données avec des mesures de sécurité de niveau entreprise, des cadres de conformité complets et des pratiques transparentes.
Cadre de sécurité complet
Des contrôles de sécurité multi-couches protègent vos données à chaque niveau
Protection des données
- •Chiffrement TLS 1.2+ pour les données en transit
- •Chiffrement AES-256 pour les données au repos
- •Clés de chiffrement individuelles par document
- •RSA-4096 pour les transferts de données sécurisés
Contrôle d'accès
- •Authentification unique (SSO) via OpenID/SAML
- •Authentification multi-facteurs (MFA)
- •Contrôle d'accès basé sur les rôles (RBAC)
- •Vérification continue des droits d'accès
Sécurité de l'infrastructure
- •Distribution multi-régionale des systèmes
- •Architecture haute disponibilité
- •Surveillance continue des systèmes
- •Détection automatisée des menaces
Certifications & Conformité
Répondre et dépasser les normes internationales de sécurité
Gestion de la sécurité de l'information
Contrôles alignés ISO/IEC 27001 avec mise en œuvre complète du SMSIAssurance des contrôles
Attestation ISAE 3402 pour la sécurité, la disponibilité et la confidentialitéProtection des données & Confidentialité
Conformité totale GDPR avec architecture privacy by designIdentité électronique & Signatures
Prestataire de services de confiance qualifié eIDAS pour les solutions QESOpérations de sécurité
Mesures de sécurité proactives et amélioration continue
Tests & Assurance
Des évaluations de sécurité régulières garantissent la robustesse de nos défenses
Réponse aux incidents
Surveillance 24h/24 et 7j/7 et réponse rapide aux événements de sécurité
Développement sécurisé
La sécurité intégrée tout au long de notre cycle de développement
Sécurité du personnel
Garantir que notre équipe maintient les normes de sécurité les plus élevées
Résidence des données & Confidentialité
Vos données restent là où vous en avez besoin, protégées par des contrôles de confidentialité complets
Résidence des données dans l'UE
- Tout le traitement des données au sein des frontières de l'UE
- Disponibilité multi-région en Europe
- Options de résidence des données définies par le client
- Aucun transfert de données en dehors des régions désignées
Contrôles de confidentialité
- Limitation des finalités et minimisation des données
- Politiques automatisées de conservation et de suppression
- Mise en œuvre complète des droits des personnes concernées
- Gestion des DPA et des sous-traitants
Programme de divulgation des vulnérabilités
Aidez-nous à maintenir la sécurité en signalant les vulnérabilités de manière responsable
Comment signaler
Si vous pensez avoir trouvé une vulnérabilité de sécurité dans nos systèmes, veuillez envoyer un e-mail à [email protected] avec les détails. Nous accuserons réception sous 3 jours ouvrables et vous fournirons des mises à jour régulières sur notre investigation.
Politique de protection
- •N'accédez pas et ne modifiez pas des données qui ne vous appartiennent pas
- •Évitez toute interruption ou dégradation du service
- •N'exfiltrez pas de données au-delà de ce qui est nécessaire pour la preuve de concept
- •Agir de bonne foi n'entraînera aucune action en justice
Périmètre & Directives
Dans le périmètre
- Systèmes et applications de production
- Endpoints API et intégrations
- Systèmes d'authentification et d'autorisation
Veuillez inclure
- Étapes pour reproduire le problème
- Évaluation de l'impact
- Preuve de concept (le cas échéant)
Nous apprécions la divulgation responsable et coordonnerons avec vous les délais de remédiation.
Signaler une vulnérabilitéRessources de sécurité
Documentation et rapports pour les professionnels de la sécurité
Livre blanc sur la sécurité
Aperçu technique détaillé de notre architecture de sécurité
Rapports de tests d'intrusion
Derniers résumés d'évaluations de sécurité par des tiers
Rapport ISAE 3402
Attestation indépendante de nos contrôles de sécurité
Des questions sur la sécurité ?
Notre équipe de sécurité est là pour vous aider. Que vous ayez besoin de documentation détaillée, d'exigences de conformité ou que vous souhaitiez signaler un problème de sécurité, nous sommes prêts à vous assister.