Protection des données et chiffrement chez CrowdHandler
CrowdHandler utilise le chiffrement et d'autres mesures de sécurité pour protéger les données en transit et au repos. Notre infrastructure de protection des données comprend :
Données en
Toutes les communications entre les utilisateurs finaux, notre API et les applications clientes sont chiffrées à l'aide du protocole TLS. Nous conservons la note A+ lors de notre évaluation par SSL Labs.
Données au
CrowdHandler ne stocke pas directement les données des clients, mais nous chiffrons toutes les données au repos au sein de notre propre infrastructure, notamment :
- Bases de données MySQL RDS - Nos instances de bases de données RDS utilisent le chiffrement natif d'AWS, dont les clés sont gérées via KMS.
- Stockage de fichiers S3 - Tous les fichiers et toutes les données stockés dans S3 sont chiffrés au niveau des objets.
- Variables d'environnement Lambda - Les variables d'environnement utilisées par nos fonctions Lambda sont chiffrées au repos à l'aide de KMS.
de sécurité des données#
Afin de garantir une protection optimale des données et de l'infrastructure, nous appliquons des politiques rigoureuses en matière de gestion des correctifs :
- Mises à jour automatiques des versions mineures - Les instances de notre base de données sont configurées pour effectuer automatiquement les mises à jour des versions mineures, afin d'appliquer systématiquement les derniers correctifs de sécurité MySQL.
- Mises à jour de l'environnement d'exécution Lambda - Nous mettons à jour l'environnement d'exécution Lambda et les bibliothèques d'exécution vers les dernières versions prises en charge afin de corriger toute vulnérabilité.
- Vérification des dépendances - Tout nouveau code fait l'objet d'une analyse visant à détecter les vulnérabilités connues dans les bibliothèques et dépendances avant son déploiement. Tout problème critique doit être corrigé avant le déploiement des modifications.
Les mesures de protection des données mises en place par CrowdHandler permettent de prévenir tout accès non autorisé ou toute fuite de données sensibles, qu'elles soient en transit ou au repos au sein de notre infrastructure. Le chiffrement, l'application régulière des correctifs et les vérifications des dépendances visent à garantir une sécurité et une conformité maximales des données et des systèmes que nous gérons. Toutefois, les clients restent responsables des données sensibles présentes dans leurs propres environnements et applications.
Suivant : Emplacements des centres de données