Centre de confiance : Sécurité, conformité et disponibilité — OpsIQ
Cet article a été traduit automatiquement.
Centre de confiance : Sécurité, conformité et disponibilité — OpsIQ
Le Centre de confiance d'OpsIQ fournit des informations sur nos mesures de sécurité, nos normes de conformité et nos garanties de disponibilité. Nous utilisons un chiffrement AES-256, maintenons une conformité alignée sur le RGPD, offrons un SLA de disponibilité de 99,95%, et conservons des journaux d'audit immuables. Ici, vous pouvez voir où se trouvent vos données et examiner notre posture de sécurité.
Sécurité, conformité et disponibilité
Notre Centre de confiance regroupe des informations sur :
- Comment nous protégeons vos données et celles de vos clients
- Méthodes de chiffrement
- Mesures de contrôle d'accès
- Intégrations signées
- Un cœur défendu avec un enregistrement que vous pouvez fournir à un auditeur
Détails de sécurité
Nous garantissons la sécurité à chaque niveau :
- Chiffrement : AES-256 au repos et TLS 1.3 en transit
- Contrôle d'accès : Propriétaire, admin, support et rôles personnalisés avec des autorisations par page
- Intégrations signées : HMAC-SHA256 sur le corps brut de chaque webhook
- Sécurité de l'IA : Chaque action d'IA est un contrat enregistré avec des portes de rôle et des politiques de confirmation
Chiffrement et gestion des clés
Nous utilisons :
- Chiffrement AES-256 au repos avec séparation des clés par locataire dans le cloud
- TLS 1.3 pour toutes les données en transit
- Les clés secrètes et les secrets de signature de webhook sont scellés et jamais enregistrés en texte clair
Audit en direct et transparence de l'IA
Nous maintenons un enregistrement immuable de chaque opération et de chaque action d'IA :
- Chaque action d'administrateur, tour d'IA et livraison de webhook est enregistrée avec l'acteur, l'horodatage, l'IP et la durée
- 100 % des tours d'IA sont enregistrés, y compris l'invite, la réponse, le résultat et l'acteur
- Les entrées d'audit peuvent être filtrées, recherchées et exportées au format CSV
Résidence des données
Nous offrons trois options de déploiement :
- Cloud partagé : Clés par locataire, bases de données isolées par espace de travail, résidence régionale et sauvegardes chiffrées quotidiennes
- Cloud dédié : Base de données dédiée au locataire avec des identifiants isolés, VM optionnelle et domaine personnalisé sur les plans Business/Enterprise
- Auto-hébergé : Pleine souveraineté des données avec vos sauvegardes et conservation, compatible avec un air-gap
Posture de conformité
Notre plateforme est conçue pour des examens de conformité sérieux :
- Aligné sur le GDPR avec des flux de travail DSAR, de suppression et d'export disponibles dans le portail de compte
- Conscient du CCPA avec des signaux de non-vente respectés
- Certifications SOC 2 et ISO 27001 en cours avec des journaux immuables prêts pour l'audit déjà en place
- Un BAA est disponible sur les plans Business pour les charges de travail HIPAA
Gestion des données
Nous gérons les données de manière responsable :
- Sous-traitants : L'infrastructure cloud, les fournisseurs d'IA, les passerelles de paiement et la livraison d'e-mails sont listés sur notre page de conformité
- Sauvegardes : Sauvegardes chiffrées quotidiennes avec récupération à un instant donné
- Conservation contrôlée par le client : Un paramètre de conservation principal pilote chaque purge de journal
- Suppression et exportation : Chaque enregistrement client dispose d'un bouton de suppression et d'exportation ; les opérateurs peuvent également appeler POST /v1/customers/{id}/erase
Transparence des incidents
En cas d'incident :
- Des mises à jour de statut en direct sont disponibles à /status
- Les clients affectés sont informés dans les 30 minutes
- Un RCA public est publié dans les 5 jours ouvrables
- Les clients cloud reçoivent des crédits selon les termes du SLA
FAQ
Voici des réponses aux questions courantes que votre équipe de sécurité pourrait poser :
- Formez-vous des modèles d'IA sur nos données ? Non, nous ne formons aucun modèle sur les données des clients.
- Où se trouvent les centres de données cloud ? Notre cloud multi-locataire opère dans l'UE et en Afrique de l'Ouest.
- Comment les clés API et les secrets de webhook sont-ils stockés ? Les clés API publiques sont stockées en texte clair ; les clés secrètes et les secrets de signature de webhook sont chiffrés avec AES-256.
- Pouvons-nous supprimer les données d'un client sur demande ? Oui, chaque enregistrement client dispose d'un bouton de suppression et d'exportation.
- Que se passe-t-il pendant un incident ? Nous informons les clients affectés dans les 30 minutes et publions un RCA public dans les 5 jours ouvrables.
- Comment gérez-vous les sous-traitants ? La page de conformité répertorie chaque sous-traitant et les données qu'ils traitent.
- Puis-je voir exactement ce que l'IA a reçu et répondu ? Oui, l'historique de l'IA enregistre chaque interaction avec des journaux détaillés.
Articles connexes
- Bannière de consentement aux cookies & GDPR qui impose — OpsIQ
- Sécurité de la plateforme : 2FA, SSO, Audit et Cryptage — OpsIQ
- Conformité — OpsIQ
- Politique de confidentialité — OpsIQ
- Conditions de service — OpsIQ
- Politique d'utilisation acceptable — OpsIQ
- Addendum sur le traitement des données — OpsIQ
- Politique sur les cookies — OpsIQ
Cet article a-t-il été utile ?