Conformité 3 min de lecture

Centre de confiance : Sécurité, conformité et disponibilité — OpsIQ

Cet article a été traduit automatiquement.

Centre de confiance : Sécurité, conformité et disponibilité — OpsIQ

Le Centre de confiance d'OpsIQ regroupe des informations essentielles concernant la sécurité, la conformité et la disponibilité, garantissant transparence et responsabilité. Les principales caractéristiques incluent :

  • Chiffrement : Les données sont protégées par un chiffrement AES-256 au repos et TLS 1.3 lors du transit. Chaque locataire dispose de clés uniques, et les secrets sensibles sont scellés et jamais enregistrés en texte clair.
  • Contrôle d'accès : Une gestion des accès robuste basée sur les rôles est mise en œuvre, y compris les rôles de propriétaire, d'administrateur et personnalisés, avec authentification à deux facteurs (2FA) et authentification unique (SSO) disponibles pour les plans professionnels.
  • Intégrations signées : Les webhooks sont sécurisés avec HMAC-SHA256, garantissant l'authenticité et la protection contre la répétition grâce à des horodatages et des nonces.
  • Sécurité de l'IA : Chaque action de l'IA est documentée avec un accès basé sur les rôles et nécessite une approbation humaine explicite pour les opérations à risque. L'IA ne s'entraîne pas sur les données des clients, garantissant la confidentialité.
  • Piste de vérification : Un journal d'audit immuable enregistre chaque action d'administrateur, interaction avec l'IA et livraison de webhook, capturant des détails tels que l'acteur, l'horodatage, l'adresse IP et la durée. Ce journal est réservé au propriétaire et peut être exporté au format CSV.
  • Renforcement opérationnel : Les mesures de sécurité incluent des pare-feu IP et CIDR, un scoring des bots et des menaces, et une limitation de débit sur les points de terminaison publics.
  • Conformité : OpsIQ est conforme aux réglementations GDPR et CCPA, avec des fonctionnalités pour les demandes d'accès des personnes concernées (DSAR), la suppression et les workflows d'exportation. Bien que les certifications SOC 2 et ISO 27001 soient en cours, OpsIQ ne prend actuellement pas en charge les charges de travail régulées par HIPAA.
  • Disponibilité : OpsIQ garantit un SLA de disponibilité de 99,95 % pour les clients cloud, avec des mises à jour de statut en direct et des notifications d'incidents.
  • Résidence des données : Les clients peuvent choisir entre un cloud multi-tenant partagé, des bases de données dédiées ou des solutions auto-hébergées, garantissant le contrôle sur l'emplacement et la souveraineté des données.

OpsIQ priorise la sécurité et la conformité, fournissant des réponses claires aux questions de sécurité courantes et démontrant un engagement à protéger les données des clients. Pour plus d'informations, visitez le Centre de confiance OpsIQ.