Sécurité & Conformité

Une sécurité de confiance

La sécurité de vos données est notre priorité absolue. Nous employons les meilleures pratiques du secteur pour protéger vos actifs.

Compliance

Certifications reconnues

Nous respectons les standards les plus élevés du secteur pour vous garantir une sécurité optimale.

SOC 2 Type II

En Cours

Audit annuel des contrôles de sécurité

RGPD

Conforme

Conformité au règlement européen sur la protection des données

ISO 27001

En Cours

Certification de management de la sécurité de l’information

HIPAA

Prêt

Standards de protection des données de santé

Security

Comment nous protégeons vos données

Plusieurs couches de sécurité garantissent la confidentialité et la disponibilité de vos données.

Chiffrement des Données

Toutes les données sont chiffées au repos (AES-256) et en transit (TLS 1.3). Vos informations sont protégées à chaque étape.

  • Chiffrement AES-256 au repos
  • TLS 1.3 pour toutes les données en transit
  • Sauvegardes chiffrées
  • Gestion sécurisée des clés

Contrôle d’Accès

Un contrôle d’accès granulaire basé sur les rôles garantit que les utilisateurs ne voient que ce qui est nécessaire.

  • Contrôle d’accès basé sur les rôles (RBAC)
  • Support de l’authentification unique (SSO)
  • Double authentification native (MFA)
  • Isolation par organisation

Logs d’Audit

Piste d’audit complète de toutes les actions pour la conformité et l’analyse.

  • Journalisation complète des actions
  • Records d’audit immuables
  • Rapports d’audit exportables
  • Surveillance en temps réel
Data

Vos données, votre contrôle

Nous croyons que vous devez avoir le contrôle total sur vos données. Voici comment nous les traitons.

Propriété des Données

Vous êtes propriétaire de vos données. Nous n’en sommes que les gardiens. Exportez tout quand vous le souhaitez.

Rétention des Données

Nous conservons vos données tant que vous en avez besoin. En cas de clôture, elles sont supprimées sous 30 jours.

Localisation des Données

Par défaut, les données sont stockées dans des centres sécurisés. Hébergement régional disponible en plan Pro.

Architecture Zero Trust

Chaque requête est authentifiée et autorisée. Nous ne supposons jamais la confiance basée sur le réseau.

FAQ

Questions sécurité

Questions courantes sur nos pratiques et politiques de sécurité.

Comment mes données sont-elles chiffrées ?

Toutes les données sont chiffrées au repos via AES-256 et en transit via TLS 1.3. Les sauvegardes le sont également.

Supportez-vous le Single Sign-On (SSO) ?

Oui, nous supportons le SSO via SAML 2.0 et OIDC dans notre plan Professional.

À quelle fréquence faites-vous des audits ?

Nous travaillons sur SOC 2 Type II. Nous effectuons aussi des tests d'intrusion trimestriels et un scan continu.

Avez-vous un programme de bug bounty ?

Nous n'avons pas de programme de bug bounty pour le moment. Nous prévoyons d'en lancer un à une étape ultérieure, lorsque notre programme de sécurité sera plus mature. En attendant, si vous avez découvert un problème de sécurité, veuillez le signaler à security@flottix.app et nous l'examinerons rapidement.

Des questions sur la sécurité ?

Notre équipe sécurité est là pour vous aider. Que vous ayez besoin du rapport SOC 2 ou de réponses à vos questions.