Sécurité

Skwarel veille en permanence à mettre en place les meilleurs pratiques en termes de sécurité. Vous trouverez sur cette page quelques grands principes de sécurité que nous avons mis en place.

Fiabilité et disponibilité

Nous employons les services du leader mondial Amazon Web Services (AWS) pour faire fonctionner notre application. Le service d’Amazon permet une grande disponibilité (99,9%) de l’application, une sécurité renforcée et une redondance des serveurs.

Backup

L’ensemble des informations sont sauvegardées dans un système de backup ultra performant capable de rejouer l’état de la base de donnée à un instant donné.

Echange de données protégés

Tous les comptes Skwarel sont protégés par un cryptage HTTPS. De cette manière, des informations sensibles ne seront jamais envoyées ou reçues sous la forme de texte lisible.

Cryptage

Les mots de passe de tous les utilisateurs sont cryptés dans notre base de données via le moyen de chiffrement recommandé SHA-256.

La partition des serveurs de données sont cryptés au moyen de l’algorithme AES-256.

Confidentialité des données

L’ensemble des données présentes sur l’application Skwarel sont hébergées dans des pays européen et notre hébergeur Amazon respecte toutes les lois relatives à la protection des données de l’UE (consulter l’article). Chaque fournisseur de Skwarel doit respecter la norme GDPR.

Bonne gouvernance

  • L’ensemble des collaborateurs internes et externes de Skwarel signent une clause de confidentialité à l’égard de l’information détenue par Skwarel vis-à-vis de ses clients.
  • Nos collaborateurs utilisent l’outil Dashlane pour générer et retenir de manière crypté des mots de passe forts pour l’ensemble des applications web que nous employons pour notre activité. De cette manière, nous garantissons que chacun de nos collaborateurs utilisent des mots de passe différents et compliqués pour l’ensemble des applications que nous utilisons.
  • Les accès à nos serveurs sont protégés par un système de multi-authentification ainsi qu’avec un système de « serveur bastion« . Ce système sécurise fortement nos serveurs et empêche la prise de contrôle de ceux-ci par un tiers personne.
  • Nous sommes assurés par une assurance à responsabilité civile professionnelle des prestataires de services en informatique.