Sécurité de série, pas en option

Protéger les données de votre entreprise, c'est protéger vos clients.

Standards et bonnes pratiques

Chaque projet applique des pratiques de sécurité éprouvées, dès la conception.

  • Tout ce qui est saisi ou affiché sur le site est contrôlé, pour empêcher qu'un contenu malveillant s'y glisse.
  • Chaque action effectuée est vérifiée, pour s'assurer qu'elle vient bien de vous.
  • Vos informations de connexion sont protégées contre toute interception.
  • Les composants utilisés pour construire la solution sont analysés automatiquement, pour détecter toute vulnérabilité connue dès sa publication.

Mises à jour

Les mises à jour de sécurité sont prises en charge de base, sans effort de votre part.

  • Veille sur les correctifs publiés pour les composants utilisés.
  • Application rapide des correctifs critiques.
  • Tests automatisés avant chaque mise en production.
  • Maintien de vos solutions sur des versions activement supportées.

Chiffrement

Le chiffrement de vos données peut être appliqué sur chaque projet, sans configuration supplémentaire de votre part : aussi bien lorsqu'elles sont stockées (au repos) que lorsqu'elles circulent entre deux systèmes (en transit).

En cas de vol d'un équipement ou de compromission d'un serveur, les données chiffrées restent illisibles pour quiconque ne détient pas la clé de déchiffrement : le risque de fuite est limité, pour votre entreprise comme pour vos clients.

Traitement des fichiers

Lorsqu'un traitement doit produire un fichier temporaire (export, PDF, image retravaillée...), nous privilégions la génération en mémoire plutôt que l'écriture sur le disque du serveur.

Même si un attaquant parvient à accéder au serveur, il n'y a tout simplement rien à y trouver : le fichier n'existe qu'en mémoire, le temps de traiter la requête qui l'a généré, ce qui réduit d'autant la surface exposée.

Poursuivez avec notre approche de la confidentialité