Aperçu de la sécurité
Dernière mise à jour : · Date d’entrée en vigueur :
Dutiva Canada Inc. s'engage à protéger les données de nos clients avec les plus hauts standards de sécurité de l'industrie. Cette page décrit nos mesures de sécurité techniques et organisationnelles.
1. Infrastructure et hébergement
Notre plateforme est hébergée sur des infrastructures cloud certifiées SOC 2 Type II, avec des centres de données situés en Amérique du Nord. Nous utilisons une architecture multi-locataire sécurisée avec isolation stricte des données entre les clients.
- Redondance géographique des données avec réplication en temps réel
- Surveillance continue 24/7/365 de l'infrastructure
- Pare-feu d'application web (WAF) et protection DDoS
2. Chiffrement des données
Toutes les données sont chiffrées au repos et en transit en utilisant des protocoles de chiffrement de niveau bancaire.
- Chiffrement au repos : AES-256 pour toutes les données stockées
- Chiffrement en transit : TLS 1.3 pour toutes les connexions
- Gestion sécurisée des clés de chiffrement avec rotation régulière
3. Contrôles d'accès
Nous appliquons le principe du moindre privilège pour tous les accès aux systèmes et aux données.
- Authentification multi-facteurs (MFA) obligatoire pour tout le personnel
- Contrôles d'accès basés sur les rôles (RBAC) granulaires
- Journal d'audit complet de toutes les activités d'accès
- Révision trimestrielle des accès et révocation automatique
4. Gestion des vulnérabilités
Notre programme de gestion des vulnérabilités comprend des évaluations régulières et des tests de sécurité continus.
- Analyses automatisées de vulnérabilités sur le code et l'infrastructure
- Tests d'intrusion annuels par des tiers indépendants
- Programme de primes aux bogues (bug bounty) pour la communauté
- Délai de correction : critique (24h), élevée (7 jours), moyenne (30 jours)
5. Réponse aux incidents
Nous maintenons un plan de réponse aux incidents détaillé avec des procédures documentées pour détecter, analyser, contenir et remédier aux incidents de sécurité.
Pour signaler une vulnérabilité, écrivez à security@dutiva.ca. Nous visons à accuser réception des signalements promptement, conformément à nos cibles de première réponse publiées, et à vous tenir informé de notre enquête. Nous n’offrons pas actuellement de programme formel de primes aux bogues, mais nous apprécions la divulgation responsable.
- Équipe de réponse aux incidents disponible 24h/24, 7j/7
- Notification aux clients dans les 72 heures en cas de violation de données
- Tests annuels du plan de réponse aux incidents
6. Feuille de route de conformité
Dutiva s'engage à obtenir et maintenir les certifications de conformité reconnues de l'industrie.
- Certification SOC 2 Type II : en cours d'audit, prévue pour 2026
- Conformité PIPEDA et Loi 25 du Québec : pleinement conforme
- Questions de sécurité : security@dutiva.ca
