Sécurité et protection des données

Vos données doivent survivre à une demande de preuve des années plus tard. Voici comment elles sont protégées entre-temps.

  • Les données de votre compte sont isolées dans la base

    Le contrôle d'accès est appliqué par la sécurité au niveau des lignes dans Postgres, pas par du code applicatif contournable. Une requête sur les actifs d'un autre compte ne renvoie rien, quoi que le client demande.

  • Rôles au moindre privilège

    Accès par rôle avec périmètre par équipe, pour que chacun voie les équipements et sites dont il est responsable. Les prestataires ont un accès limité à l'intervention en cours et à rien d'autre.

  • Une piste d'audit complète

    Créations, modifications, approbations, exports et décisions de consentement sont enregistrés avec qui, quoi et quand, et peuvent être exportés sur demande.

  • Chiffrement en transit et au repos

    TLS sur chaque connexion, AES-256 au repos, et HSTS avec preload sur toutes les surfaces publiques.

  • Authentification à deux facteurs

    La 2FA TOTP est disponible sur les comptes, avec enrôlement par application d'authentification et codes de récupération.

  • Consentement recueilli et reconfirmé

    Le consentement est enregistré à l'inscription contre une version précise de la politique, et redemandé quand une politique change substantiellement. Chaque version reste consultable pour un examen ultérieur.

  • Suppression en libre-service

    La suppression d'une personne, ou de tout votre compte d'entreprise, se fait dans le produit, avec des purges planifiées qui suppriment les données au lieu de les marquer.

  • Hébergement au Royaume-Uni et dans l'UE

    Les données sont conservées au Royaume-Uni et dans l'UE. Un accord de traitement des données signé est disponible et nos sous-traitants ultérieurs sont publiés.

Vous menez une revue de sécurité ?

Envoyez-nous votre questionnaire. Nous y répondons nous-mêmes, et nous disons quand la réponse est non.

Commencer gratuitement Demander une démo