Chiffrement en transit.
Tout le trafic entre les clients et nos services transite via TLS 1.2 ou supérieur. Nous n'exploitons pas de points de terminaison publics sans cryptage.
Sécurité
Nos pratiques publiées pour la protection des données, la gestion des accès et le fonctionnement de nos produits.
Protection des données
Tout le trafic entre les clients et nos services transite via TLS 1.2 ou supérieur. Nous n'exploitons pas de points de terminaison publics sans cryptage.
Les bases de données qui soutiennent nos produits stockent des informations cryptées avec AES-256, gérées par le fournisseur d'infrastructure (Supabase sur AWS).
SynvaxisApp est multi-tenant : chaque entreprise opère sur son propre ensemble de données isolé, appliqué au niveau de la base de données via des politiques de sécurité au niveau des lignes.
Les sessions sont basées sur les jetons JWT émis par Supabase Auth. L'accès aux ressources internes suit le principe du moindre privilège avec des rôles explicites.
Sauvegardes quotidiennes gérées par le fournisseur de base de données, avec conservation standard. Les sauvegardes ne quittent jamais la région d'exploitation.
L'infrastructure primaire fonctionne dans les régions des États-Unis. Nous ne transférons pas les données clients en dehors de ce périmètre sans préavis explicite.