Sécurité & disponibilité

Référentiel opérationnel client B2B

1. Contrôle d'accès

  • Authentification sécurisée des comptes utilisateurs
  • Gestion des rôles (ADMIN / MANAGER / VIEWER)
  • Isolation des données par entreprise (multi-tenant)

2. Chiffrement

  • Chiffrement en transit via HTTPS/TLS
  • Protection des secrets et mots de passe (hachage)
  • Bonnes pratiques de configuration des accès

3. Journalisation et traçabilité

  • Piste d'audit des actions critiques
  • Historique des opérations sensibles
  • Traçabilité des exports et signatures

4. Sauvegardes et restauration

Les sauvegardes et la restauration sont gérées sur l'infrastructure de production. Les paramètres opérationnels (fréquence, durée de rétention, RPO, RTO) sont communiqués au client dans l'annexe sécurité contractuelle.

5. Gestion des incidents

  • Détection et qualification des incidents
  • Mesures de confinement et correction
  • Communication client en cas d'impact significatif

6. Disponibilité de service

CertPilot vise une haute disponibilité de service. Les engagements SLA contractuels (disponibilité cible, maintenance planifiée, support, délais de réponse) sont définis dans les documents de souscription.

7. Contact

Pour un questionnaire sécurité client ou une revue de conformité, contactez contact@certpilot.eu.

Document connexe : Accord de traitement des données (DPA).