Chiffrement et infrastructure

Chiffrement des données

En transit

Toutes les communications entre votre navigateur et nos serveurs sont chiffrées avec TLS 1.3, le protocole de chiffrement le plus récent et le plus sécurisé.

  • Toutes les connexions HTTP sont automatiquement redirigées vers HTTPS
  • Certificats SSL/TLS renouvelés automatiquement
  • HSTS activé (HTTP Strict Transport Security)

Au repos

Toutes les données stockées sont chiffrées avec AES-256 :

  • Bases de données
  • Fichiers et documents
  • Sauvegardes
  • Logs

Clés de chiffrement

Les clés de chiffrement sont gérées via un service de gestion de clés (KMS) dédié, avec rotation automatique.

Infrastructure

Disponibilité

  • SLA 99,9% de disponibilité pour les comptes entreprise
  • Architecture redondante sur plusieurs zones de disponibilité
  • Basculement automatique en cas de défaillance
  • Surveillance 24/7 avec alertes en temps réel

Sauvegardes

  • Sauvegardes automatiques toutes les heures
  • Rétention de 30 jours
  • Test de restauration mensuel
  • Sauvegardes géo-répliquées

Sécurité réseau

  • Pare-feu applicatif (WAF)
  • Protection contre les attaques DDoS
  • Segmentation réseau
  • Détection d'intrusion (IDS/IPS)

Tests de sécurité

  • Pentests : tests d'intrusion réalisés au moins deux fois par an par des cabinets indépendants
  • Bug bounty : programme de récompenses pour les vulnérabilités signalées de manière responsable
  • Scans de vulnérabilité : analyses automatisées continues de notre infrastructure