Passer au contenu

Sécurité

Comment nous protégeons les informations commerciales.

Nos pratiques publiées pour la protection des données, la gestion des accès et le fonctionnement de nos produits.

Protection des données

Sécurité sur l'ensemble du produit.

01

Chiffrement en transit.

Tout le trafic entre les clients et nos services transite via TLS 1.2 ou supérieur. Nous n'exploitons pas de points de terminaison publics sans cryptage.

02

Chiffrement au repos.

Les bases de données qui soutiennent nos produits stockent des informations cryptées avec AES-256, gérées par le fournisseur d'infrastructure (Supabase sur AWS).

03

Isolement des locataires.

SynvaxisApp est multi-tenant : chaque entreprise opère sur son propre ensemble de données isolé, appliqué au niveau de la base de données via des politiques de sécurité au niveau des lignes.

04

Authentification et autorisation.

Les sessions sont basées sur les jetons JWT émis par Supabase Auth. L'accès aux ressources internes suit le principe du moindre privilège avec des rôles explicites.

05

Sauvegardes automatiques.

Sauvegardes quotidiennes gérées par le fournisseur de base de données, avec conservation standard. Les sauvegardes ne quittent jamais la région d'exploitation.

06

Résidence des données.

L'infrastructure primaire fonctionne dans les régions des États-Unis. Nous ne transférons pas les données clients en dehors de ce périmètre sans préavis explicite.

Divulgation responsable

Signaler une vulnérabilité.

Si vous trouvez une vulnérabilité dans SynvaxisApp ou un autre service Synvaxis LLC, contactez-nous en privé avec une description du problème et les étapes pour le reproduire.

Envoyer un rapport