Conçu pour le transport. Conçu pour passer une revue de sécurité.
Hébergé en UE par défaut. Accès par rôle. Piste d'audit sur chaque enregistrement. Export des données à la demande. Aucun verrouillage propriétaire.
Six points sur lesquels nous ne transigeons jamais.
Résidence des données en UE
Hébergé dans des centres de données UE par défaut. Région privée et on-premises sur demande.
Accès par rôle
Permissions granulaires par module, par enregistrement. Support multi-sociétés par défaut.
Piste d'audit
Chaque modification d'enregistrement est tracée via le chatter d'Odoo. Qui, quoi, quand. Auditable.
APIs basées sur jetons
Authentification par jeton porteur, identifiants par intégration, rotation à la demande. Pas de mots de passe partagés.
Neutralisation de la base de données
Restaurer une sauvegarde de prod en staging efface automatiquement les URLs, clés et secrets du solveur.
Export des données à la demande
Vos données, exportables dans des formats standards à tout moment. Aucun verrouillage de fichier propriétaire.
Hébergé en UE, par défaut.
Les instances mutualisées tournent depuis nos centres de données UE. Les déploiements en région privée et entièrement on-premises sont cadrés par client. Nous ne répliquons jamais les données clients hors UE sans un choix contractuel explicite.
- Traitement des données conforme RGPD
- Chiffrement au repos et en transit
- Sauvegardes quotidiennes avec restauration à un instant T
- Accord de traitement des données sur demande
Ce que nous livrons et ce vers quoi nous travaillons.
En place aujourd'hui
- Traitement des données aligné RGPD
- Infrastructure hébergée en UE
- Sauvegardes chiffrées, restauration à un instant T
- Piste d'audit sur chaque enregistrement
- Rotation des jetons et accès par rôle
Sur la feuille de route
- Préparation SOC 2
- Alignement ISO 27001
- Rapports de tests d'intrusion sur demande
- SSO / SAML sur demande
Besoin de faire relire un questionnaire de sécurité ? Parlez à notre équipe.
Besoin de notre pack sécurité ?
Nous envoyons un questionnaire de sécurité, un schéma de flux de données et un SLA sur demande. Habituellement sous un jour ouvrable.