Sécurité et protection des données
Vos données doivent survivre à une demande de preuve des années plus tard. Voici comment elles sont protégées entre-temps.
-
Les données de votre compte sont isolées dans la base
Le contrôle d'accès est appliqué par la sécurité au niveau des lignes dans Postgres, pas par du code applicatif contournable. Une requête sur les actifs d'un autre compte ne renvoie rien, quoi que le client demande.
-
Rôles au moindre privilège
Accès par rôle avec périmètre par équipe, pour que chacun voie les équipements et sites dont il est responsable. Les prestataires ont un accès limité à l'intervention en cours et à rien d'autre.
-
Une piste d'audit complète
Créations, modifications, approbations, exports et décisions de consentement sont enregistrés avec qui, quoi et quand, et peuvent être exportés sur demande.
-
Chiffrement en transit et au repos
TLS sur chaque connexion, AES-256 au repos, et HSTS avec preload sur toutes les surfaces publiques.
-
Authentification à deux facteurs
La 2FA TOTP est disponible sur les comptes, avec enrôlement par application d'authentification et codes de récupération.
-
Consentement recueilli et reconfirmé
Le consentement est enregistré à l'inscription contre une version précise de la politique, et redemandé quand une politique change substantiellement. Chaque version reste consultable pour un examen ultérieur.
-
Suppression en libre-service
La suppression d'une personne, ou de tout votre compte d'entreprise, se fait dans le produit, avec des purges planifiées qui suppriment les données au lieu de les marquer.
-
Hébergement au Royaume-Uni et dans l'UE
Les données sont conservées au Royaume-Uni et dans l'UE. Un accord de traitement des données signé est disponible et nos sous-traitants ultérieurs sont publiés.
Les documents à lire avant de vous inscrire
Chacun est le document réel, pas un badge.
Vous menez une revue de sécurité ?
Envoyez-nous votre questionnaire. Nous y répondons nous-mêmes, et nous disons quand la réponse est non.