Sécurité des données

Table des matières

Le contenu est disponible en plusieurs langues. Seule la version allemande fait foi.

La protection de vos données est bien plus qu'une exigence technique pour nous : c'est une priorité absolue et un pilier central de notre philosophie d'entreprise. Notre logiciel de gestion de l'espace de travail associe des normes éprouvées, des processus clairs et des mesures de sécurité modernes pour garantir la sécurité et la disponibilité des données à tout moment.

Gestion de la sécurité selon la norme ISO 27001

Flexopus a été certifié ISO 27001:2022 par le TÜV Rheinland. La certification ISO 27001:2022 garantit la mise en place et le maintien d'un système de management de la sécurité de l'information (SMSI) standardisé, tant chez Flexopus que dans le centre de données de notre partenaire d'hébergement, Hetzner Online GmbH. Cela assure que les mesures de sécurité techniques et organisationnelles sont systématiquement appliquées et régulièrement contrôlées.

Cloud souverain et maîtrise des données – Made in Germany

Nous exploitons une architecture cloud axée sur la souveraineté : le stockage, le traitement et la gestion des clés des données sont entièrement effectués en Allemagne sur une infrastructure certifiée ISO 27001.

  • Notre plateforme fonctionne entièrement sur une infrastructure située en Allemagne, sans recours à des hyperscalers tels qu'Amazon Web Services, Microsoft Azure ou Google Cloud Platform. Nous privilégions les systèmes dédiés de Hetzner Online GmbH pour un contrôle maximal sur les données et les systèmes.
  • Aucun stockage ni traitement régulier de données personnelles en dehors de l'UE.
  • Accès administrateur strictement contrôlés et journalisés.
  • La gestion des clés s'effectue exclusivement au sein de notre infrastructure contrôlée en Allemagne.
  • Séparation claire entre l'infrastructure et l'accès aux données – aucun accès par des tiers.

Mesures techniques et organisationnelles

Transfert de données chiffré

Les données sont chiffrées lors du transfert via le protocole TLS, utilisé également pour les achats ou les opérations bancaires en ligne. L'intégrité du chiffrement peut être vérifiée sur SSL Labs .

Sauvegardes avec chiffrement des données au repos

Flexopus est une solution cloud hébergée sur un serveur dédié. Les bases de données de nos clients font l'objet d'une sauvegarde quotidienne. Les sauvegardes sont conservées pendant 30 jours avec un chiffrement des données au repos sur un serveur géographiquement distinct en Allemagne. Passé ce délai, les données sont supprimées.

Contrôle d'accès et journalisation

Flexopus permet des accès basés sur les rôles, protège les comptes avec une authentification multifacteur et journalise toutes les activités de manière centralisée, garantissant ainsi la traçabilité et la sécurité de chaque action.

Travail sécurisé

Grâce à des formations régulières, des directives de sécurité claires et des processus de gestion des incidents définis, nous garantissons le respect des normes de sécurité et le traitement rapide et structuré des incidents.

Infrastructure et exploitation

  • Notre plateforme fonctionne dans un centre de données hautement sécurisé et certifié ISO 27001.
  • Des sauvegardes automatisées ainsi qu'une gestion des correctifs et des mises à jour assurent la stabilité et la mise à jour des systèmes.
  • Les composants critiques sont surveillés en permanence afin de détecter les pannes de manière précoce.
  • Vous pouvez consulter l'état de fonctionnement actuel de notre plateforme à tout moment sur status.flexopus.com.

Sécurité des produits et des applications

Notre équipe de développement veille à ce que l'application soit conçue, version après version, dans le respect des directives de sécurité internes. Les mesures de sécurité sont continuellement améliorées pour faire face aux menaces actuelles. Nous appliquons systématiquement les principes de sécurité dès la conception (Secure-by-Design), faisant ainsi de la sécurité une composante intégrale de l'architecture logicielle dès le départ.

  • Audits internes manuels :
    Principe du double regard lors du développement, revues de code, tests fonctionnels, audits de sécurité réalisés par nos experts
  • Audits internes automatisés :
    Analyses de code, journaux système, journaux d'application, journalisation, contrôles de qualité du code
  • Audits externes / tests d'intrusion :
    Grâce à nos clients, le logiciel est audité à intervalles irréguliers, mais au moins deux fois par an, par un organisme tiers indépendant. Les tests d'intrusion sont effectués par nos clients dans le cadre des processus d'évaluation et de validation habituels.

Cyber-résilience et DORA

Notre plateforme est conçue pour résister aux perturbations et aux cyberattaques. Les tests de reprise après sinistre, la gestion des risques liés aux tiers et les mesures de continuité d'activité garantissent des services stables et sécurisés, en totale conformité avec les exigences réglementaires telles que DORA.

Protection des données

Les données personnelles sont traitées conformément au RGPD. Vous trouverez des détails sur notre politique de confidentialité sur notre page dédiée à la protection des données.

Contact pour les questions de sécurité

Pour toute remarque ou demande concernant la sécurité, vous pouvez contacter notre équipe à l'adresse suivante :

security@flexopus.com