Retour à l’accueil
Sécurité

La sécurité chez Kwata Team

La sécurité est la base de tout ce que nous bâtissons. Notre cadre PESNO intègre la confidentialité, l’éthique et l’intégrité, la sécurité, l’isolation réseau et les pratiques OWASP dans chaque système que nous déployons.

Notre cadre

Le cadre de sécurité PESNO

PESNO est une façon de travailler qui guide chaque changement. Avant chaque changement, nous nous demandons : « Est-ce que cela respecte les principes PESNO? »

P

Confidentialité (Privacy)

Vos données sont protégées dès la conception

Aligné sur la LPRPDE et la PIPA de l’Alberta
Collecte minimale des données par conception
Consentement de l’utilisateur toujours requis
E

Éthique et intégrité

Des pratiques transparentes, honnêtes et dignes de confiance

Aucune pratique trompeuse
Divulgation responsable de l’IA
Données traitées avec intégrité
S

Sécurité

Une protection en couches

Chiffrement en transit et au repos
Authentification robuste
Examens de sécurité réguliers
N

Isolation réseau

Une infrastructure segmentée

Environnements isolés
Aucune base de données exposée directement
Les services se vérifient entre eux
O

OWASP

Des normes de sécurité de l’industrie

Aligné sur le Top 10 de l’OWASP
Pratiques de programmation sécuritaire
Surveillance des vulnérabilités
Pratiques

La sécurité dès la conception

La sécurité est fondamentale. Ces principes guident chacune de nos décisions.

Vérifier, ne jamais présumer

Nos services internes s’authentifient entre eux, et nos bases de données ne sont jamais accessibles depuis Internet.

Défense en profondeur

Plusieurs couches de contrôles de sécurité font en sorte que si l’une échoue, les autres protègent vos données.

Principe du moindre privilège

Les systèmes et les utilisateurs n’ont que l’accès minimal nécessaire à leurs fonctions.

Échouer de façon sécuritaire

Quand un système tombe en panne, il se place par défaut dans un état sécuritaire au lieu d’exposer des données.

Surveillance continue

Nous surveillons les menaces en continu et intervenons en cas d’incident en quelques heures.

Mises à jour régulières

Les correctifs de sécurité sont appliqués dans les 48 heures pour les vulnérabilités critiques.

Les cadres sur lesquels nous nous alignons

Nous employons des mots précis pour dire où nous en sommes. Kwata Team est bâti selon les critères des services de confiance SOC 2 et notre norme interne PESNO, et est aligné sur les lois sur la protection des renseignements personnels ci-dessous. Une attestation SOC 2 indépendante et une évaluation ISO 27001 figurent sur notre feuille de route, et nous dirons que nous les détenons seulement une fois obtenues.

Confidentialité : aligné

  • LPRPDE (loi fédérale canadienne sur la protection des renseignements personnels)
  • PIPA de l’Alberta (loi provinciale sur la protection des renseignements personnels)
  • LCAP (consentement et désabonnement dans chaque courriel)

Sécurité : bâti selon

  • Chiffrement AES-256 au repos
  • TLS 1.2+ et 1.3 en transit
  • Critères des services de confiance SOC 2 (alignés)
  • Pratiques de programmation sécuritaire du Top 10 de l’OWASP

Sur notre feuille de route

  • Attestation SOC 2 Type II (auditeur accrédité)
  • Évaluation ISO/IEC 27001 par un organisme accrédité

Hébergement et paiements

  • Vos données ne servent jamais à entraîner l’IA et ne sont jamais vendues
  • Les paiements sont traités par des processeurs qui respectent la norme PCI DSS, et les données de carte ne passent jamais par nos serveurs

Signaler un problème de sécurité

Si vous découvrez une vulnérabilité, veuillez nous la signaler de façon responsable :

  • Courriel : security@kwatateam.com
  • Délai de réponse : Dans les 24 heures