Sécurité

La sécurité avant tout

Nous prenons très au sérieux la sécurité de notre plateforme et de vos données.

Chiffrement en transit et au repos

TLS 1.3 avec confidentialité persistante sur chaque connexion. Les secrets et les identifiants stockés sont chiffrés en AES-256-GCM, sous une clé distincte de celle qui signe les jetons.

Exécution isolée

Les scans s'exécutent côté serveur dans un conteneur de scan dédié, un processus par tâche. La commande est découpée en jetons avant l'insertion de vos valeurs, donc aucun shell n'intervient, et chaque requête est limitée à votre organisation.

Contrôles alignés sur SOC 2

Infrastructure conçue selon les Trust Services Criteria de SOC 2 (sécurité, disponibilité, confidentialité, vie privée). L'audit de type II n'est pas terminé — le tableau des référentiels ci-dessous indique précisément où en est chacun.

Journal d'audit en ajout seul

Les actions privilégiées sont écrites dans un journal d'audit en ajout seul, limité à votre organisation et consultable depuis le tableau de bord. Les journaux sont conservés un an.

MFA, SSO et rôles

Authentification multifacteur par TOTP avec codes de secours à usage unique. Authentification unique SAML 2.0, OIDC et LDAP / Active Directory sur Enterprise. Le contrôle d'accès par rôle est appliqué sur le serveur, pas dans l'interface.

Chaîne d'outils maintenue

Les images des scanners et leurs modèles de vulnérabilités sont reconstruits et redéployés par nos soins. Vous ne mettez jamais un scanner à jour et ne corrigez jamais une machine Kali.