1. Accueil
  2. Produit
  3. Sécurité du logiciel

Sécurité du logiciel

Sécurité du logiciel

Nous savons que vos données sont extrêmement sensibles et qu'assurer leur confidentialité est une priorité absolue. Nous nous conformons aux normes suivantes :

  • ISO/CEI 27001:2013
  • RGPD
A graphic showing a security badge.

Nos pratiques en matière de sécurité

La sécurité des données est le fondement de la plateforme PayAnalytics. Conçue pour que vous puissiez avoir l'esprit tranquille, notre solution logicielle est certifiée conforme à des normes de sécurité élevées et observe les meilleures pratiques du secteur en matière de confidentialité, de stockage et d'authentification.

Data Security Cloud graphic

Sécurité dans le cloud

Nous observons les meilleures pratiques du secteur afin de garantir la confidentialité de vos données. Par exemple, nous utilisons le cryptage des données en mouvement (HTTPS/TLSv1.3) et des données au repos (cryptage au niveau du disque). Toutes les actions de l'administrateur système sont passées en revue afin de garantir une confidentialité optimale des données. Si vous cessez d'utiliser PayAnalytics, toutes vos données seront définitivement supprimées de nos systèmes au terme de la période de conservation des sauvegardes (30 jours).

Stockage des données

Chaque client de PayAnalytics se voit attribuer une instance de système attitrée, et toutes ses données sont stockées dans un espace de noms de base de données dédié, séparément des autres clients. En fonction de l'emplacement géographique du client, les données sont stockées et traitées dans des centres de données situés en Irlande (UE), en Virginie septentrionale (É.-U.) ou à Montréal (Canada), dans le respect des lois et réglementations locales.

Authentification

Les instances de client de PayAnalytics peuvent être configurées via l'une des deux méthodes suivantes :

  • L'authentification à l'aide d'un nom d'utilisateur et d'un mot de passe, avec plusieurs politiques configurables en matière de mots de passe. De plus, PayAnalytics prend en charge l'authentification à deux facteurs (A2F) pour plus de sécurité. Les mots de passe des utilisateurs sont stockés uniquement sous forme hachée/salée.
  • L'authentification unique (SAML ou OIDC) vous permet de gérer l'accès de vos utilisateurs à PayAnalytics par le biais d'une solution d'authentification externe. Nous prenons en charge Azure AD, Ping Identity, Okta et d'autres solutions.

D'autres questions sur la sécurité des données ?

Pour plus de détails sur la sécurité, contactez notre équipe de sécurité, qui se fera un plaisir de répondre à toutes vos questions.

Vous voulez en savoir plus à propos de PayAnalytics ?