La sécurité chez Kwata Team
La sécurité est la base de tout ce que nous bâtissons. Notre cadre PESNO intègre la confidentialité, l’éthique et l’intégrité, la sécurité, l’isolation réseau et les pratiques OWASP dans chaque système que nous déployons.
Le cadre de sécurité PESNO
PESNO est une façon de travailler qui guide chaque changement. Avant chaque changement, nous nous demandons : « Est-ce que cela respecte les principes PESNO? »
Confidentialité (Privacy)
Vos données sont protégées dès la conception
Confidentialité (Privacy)
Vos données sont protégées dès la conception
Éthique et intégrité
Des pratiques transparentes, honnêtes et dignes de confiance
Éthique et intégrité
Des pratiques transparentes, honnêtes et dignes de confiance
Sécurité
Une protection en couches
Sécurité
Une protection en couches
Isolation réseau
Une infrastructure segmentée
Isolation réseau
Une infrastructure segmentée
OWASP
Des normes de sécurité de l’industrie
OWASP
Des normes de sécurité de l’industrie
La sécurité dès la conception
La sécurité est fondamentale. Ces principes guident chacune de nos décisions.
Vérifier, ne jamais présumer
Nos services internes s’authentifient entre eux, et nos bases de données ne sont jamais accessibles depuis Internet.
Défense en profondeur
Plusieurs couches de contrôles de sécurité font en sorte que si l’une échoue, les autres protègent vos données.
Principe du moindre privilège
Les systèmes et les utilisateurs n’ont que l’accès minimal nécessaire à leurs fonctions.
Échouer de façon sécuritaire
Quand un système tombe en panne, il se place par défaut dans un état sécuritaire au lieu d’exposer des données.
Surveillance continue
Nous surveillons les menaces en continu et intervenons en cas d’incident en quelques heures.
Mises à jour régulières
Les correctifs de sécurité sont appliqués dans les 48 heures pour les vulnérabilités critiques.
Les cadres sur lesquels nous nous alignons
Nous employons des mots précis pour dire où nous en sommes. Kwata Team est bâti selon les critères des services de confiance SOC 2 et notre norme interne PESNO, et est aligné sur les lois sur la protection des renseignements personnels ci-dessous. Une attestation SOC 2 indépendante et une évaluation ISO 27001 figurent sur notre feuille de route, et nous dirons que nous les détenons seulement une fois obtenues.
Confidentialité : aligné
- LPRPDE (loi fédérale canadienne sur la protection des renseignements personnels)
- PIPA de l’Alberta (loi provinciale sur la protection des renseignements personnels)
- LCAP (consentement et désabonnement dans chaque courriel)
Sécurité : bâti selon
- Chiffrement AES-256 au repos
- TLS 1.2+ et 1.3 en transit
- Critères des services de confiance SOC 2 (alignés)
- Pratiques de programmation sécuritaire du Top 10 de l’OWASP
Sur notre feuille de route
- Attestation SOC 2 Type II (auditeur accrédité)
- Évaluation ISO/IEC 27001 par un organisme accrédité
Hébergement et paiements
- Vos données ne servent jamais à entraîner l’IA et ne sont jamais vendues
- Les paiements sont traités par des processeurs qui respectent la norme PCI DSS, et les données de carte ne passent jamais par nos serveurs
Signaler un problème de sécurité
Si vous découvrez une vulnérabilité, veuillez nous la signaler de façon responsable :
- Courriel : security@kwatateam.com
- Délai de réponse : Dans les 24 heures