Aller au contenu
MarcommAI
Sécurité

Ce que nous protégeons, écrit pour être vérifié.

De l'isolation des espaces de travail à la suppression des données, chaque point ci-dessous explique son fonctionnement.

Certification

Management de la sécurité de l'information certifié ISO 27001

Nous détenons la certification de notre système de management de la sécurité de l'information. Le reste de cette page repose sur le code, pas sur un audit externe.

Cloisonnement des espaces

  • Vérifié à chaque requêteToute lecture et toute écriture commencent par vérifier que l'appelant est membre de cet espace de travail. Le contrôle a lieu dans l'application, à chaque requête.
  • Aucun espace n'en lit un autreUn compte peut appartenir à plusieurs espaces, mais une session ne voit jamais que les données de celui qui est ouvert.
  • Supprimer un espace est immédiatUn espace de travail disparaît sans délai. Pour un compte, le fonctionnement diffère.

Chiffrement

  • En transitLe trafic passe uniquement en HTTPS. HSTS est réglé sur deux ans, pour qu'aucun navigateur ne retombe en HTTP en clair.
  • Secrets stockésLe mot de passe SMTP ainsi que le jeton et l'URL de webhook de la connexion Slack sont chiffrés en AES-256-GCM.
  • Connexion au compteAucun mot de passe n'est stocké. Les codes à usage unique par e-mail ne sont conservés que sous forme de hachage et expirent après 3 minutes ; les connexions Google et Microsoft sont vérifiées par ces fournisseurs.

Contrôle des accès

  • Les rôles restreignent ce qu'un membre peut fairePropriétaire, administrateur, éditeur et lecteur, avec un poste métier qui plafonne encore chaque membre. Un poste ne peut que restreindre, jamais élargir.
  • Contrôle des méthodes de connexionLes propriétaires de l'espace choisissent les méthodes de connexion et les domaines e-mail que les membres peuvent utiliser. Si vous n'autorisez que Google et Microsoft, la connexion suit les réglages de sécurité de ces comptes, double authentification comprise.
  • Les tentatives de connexion sont plafonnéesPar tranche de quinze minutes, les codes de connexion peuvent être demandés jusqu'à 5 fois par compte et 20 fois par adresse IP, et saisis jusqu'à 10 fois par compte et 30 fois par adresse IP.
  • Les sessions inactives prennent fin après 24 heuresUne session prend fin après 24 heures sans activité. Une modification de la règle de connexion s'applique dès le prochain chargement de page ou la prochaine action.

Ce qui est consigné

  • Piste d'auditLes actions difficiles à annuler, ajouter ou retirer un membre, changer un rôle, supprimer, gardent trace de qui les a faites et quand.
  • Consultations de la salle de presseQui a ouvert votre salle de presse et ce qu'il a lu n'est visible que par cet espace de travail. Rien ne passe à un autre client.
  • Les brouillons de Q&A de crise restent internesLe brouillon de Q&A de crise généré par l'IA n'a aucune fonction de partage externe. Elle n'a jamais été construite.

Les données appartiennent à qui les a saisies

  • Les emporter quand vous voulezDemandez un export de vos données depuis les paramètres du compte, une fois toutes les 24 heures.
  • La suppression du compte attend 30 joursUne fois demandée, elle est programmée à 30 jours. Vous pouvez revenir en arrière d'ici là.
  • La corbeille garde 30 joursLes éléments supprimés restent 30 jours dans la corbeille avant d'être purgés.

Si vous trouvez une faille, dites-le-nous. Nous la vérifions, nous vous répondons, et le correctif figure dans les notes de version.