Sécurité et confiance
Ce que nous faisons pour protéger votre compte et les données de consentement que vous collectez, décrit tel que cela fonctionne aujourd’hui.
Contrôle d’accès
Authentification unique (SAML)
Les équipes Enterprise peuvent imposer la connexion via leur propre fournisseur d’identité grâce à l’authentification unique SAML.
Synchronisation d’annuaire SCIM
Avec Enterprise, les utilisateurs peuvent être créés et supprimés depuis votre fournisseur d’identité via SCIM 2.0.
Permissions par rôle
Les membres de l’équipe reçoivent des permissions owner, admin, publisher, editor ou viewer, et la publication d’une bannière exige des droits de publication sur cette bannière.
Stockage des identifiants
Les mots de passe sont stockés sous forme de hachages bcrypt et les clés API sous forme de hachages, jamais en clair.
Protection des données
Secrets chiffrés
Les secrets que vous nous confiez, comme les URL de webhooks et le jeton Meta Conversions API pour le GTM côté serveur, sont chiffrés en base de données avec AES-256-GCM.
Hébergement dans l’UE
L’application et la base de données, y compris les journaux de consentement, fonctionnent sur Oracle Cloud Infrastructure dans une région de l’UE.
Traçabilité
Journal d’audit
L’activité de l’équipe et les modifications des bannières sont enregistrées dans un journal d’audit en ajout seul, protégé contre la suppression au niveau de la base de données. Les entrées sont conservées 2 ans.
Reçus de consentement signés
Les reçus de consentement sont signés numériquement (JWS, EdDSA) : toute personne qui en détient un peut vérifier qu’il n’a pas été modifié.
Documents juridiques
Signaler une vulnérabilité
Si vous pensez avoir trouvé un problème de sécurité, écrivez à [email protected] avec « Security » dans l’objet et suffisamment de détails pour que nous puissions le reproduire. N’accédez pas aux données d’autres clients et laissez-nous un délai raisonnable pour corriger le problème avant de le rendre public.