Protection des données et chiffrement chez CrowdHandler
CrowdHandler uses encryption and other safeguards to protect data in transit and at rest. Our data protection stack includes:
Data in Transit
Toutes les communications entre les utilisateurs finaux, notre API et les applications clientes sont chiffrées à l'aide du protocole TLS. Nous conservons la note A+ lors de notre évaluation par SSL Labs.
Data at Rest
CrowdHandler ne stocke pas directement les données des clients, mais nous chiffrons toutes les données au repos au sein de notre propre infrastructure, notamment :
- Bases de données MySQL RDS - Nos instances de bases de données RDS utilisent le chiffrement natif d'AWS, dont les clés sont gérées via KMS.
- Stockage de fichiers S3 - Tous les fichiers et toutes les données stockés dans S3 sont chiffrés au niveau des objets.
- Variables d'environnement Lambda - Les variables d'environnement utilisées par nos fonctions Lambda sont chiffrées au repos à l'aide de KMS.
Secure Data Patches
Afin de garantir une protection optimale des données et de l'infrastructure, nous appliquons des politiques rigoureuses en matière de gestion des correctifs :
- Mises à jour automatiques des versions mineures - Les instances de notre base de données sont configurées pour effectuer automatiquement les mises à jour des versions mineures, afin d'appliquer systématiquement les derniers correctifs de sécurité MySQL.
- Mises à jour de l'environnement d'exécution Lambda - Nous mettons à jour l'environnement d'exécution Lambda et les bibliothèques d'exécution vers les dernières versions prises en charge afin de corriger toute vulnérabilité.
- Vérification des dépendances - Tout nouveau code fait l'objet d'une analyse visant à détecter les vulnérabilités connues dans les bibliothèques et dépendances avant son déploiement. Tout problème critique doit être corrigé avant le déploiement des modifications.
CrowdHandler's data protection controls defend against unauthorized access or leaks of sensitive data in transit or at rest within our infrastructure. Encryption, ongoing patching, and dependency checks aim to maintain maximum security and compliance of the data and systems we do manage. However, customers maintain responsibility over any sensitive data within their own environments and applications.
Suivant : Emplacements des centres de données