Chiffrement et infrastructure
Chiffrement des données
En transit
Toutes les communications entre votre navigateur et nos serveurs sont chiffrées avec TLS 1.3, le protocole de chiffrement le plus récent et le plus sécurisé.
- Toutes les connexions HTTP sont automatiquement redirigées vers HTTPS
- Certificats SSL/TLS renouvelés automatiquement
- HSTS activé (HTTP Strict Transport Security)
Au repos
Toutes les données stockées sont chiffrées avec AES-256 :
- Bases de données
- Fichiers et documents
- Sauvegardes
- Logs
Clés de chiffrement
Les clés de chiffrement sont gérées via un service de gestion de clés (KMS) dédié, avec rotation automatique.
Infrastructure
Disponibilité
- SLA 99,9% de disponibilité pour les comptes entreprise
- Architecture redondante sur plusieurs zones de disponibilité
- Basculement automatique en cas de défaillance
- Surveillance 24/7 avec alertes en temps réel
Sauvegardes
- Sauvegardes automatiques toutes les heures
- Rétention de 30 jours
- Test de restauration mensuel
- Sauvegardes géo-répliquées
Sécurité réseau
- Pare-feu applicatif (WAF)
- Protection contre les attaques DDoS
- Segmentation réseau
- Détection d'intrusion (IDS/IPS)
Tests de sécurité
- Pentests : tests d'intrusion réalisés au moins deux fois par an par des cabinets indépendants
- Bug bounty : programme de récompenses pour les vulnérabilités signalées de manière responsable
- Scans de vulnérabilité : analyses automatisées continues de notre infrastructure