Une sécurité que vous pouvez démontrer.

Nous protégeons les données de nos clients avec la même rigueur que celle dont ils font preuve pour protéger les personnes et les lieux dont ils ont la charge. Trackforce répond aux normes de sécurité et de confidentialité les plus strictes au monde : la plateforme fait l'objet d'audits indépendants, d'une surveillance continue et est gérée par une équipe dédiée à la sécurité.

SOC 2 Type IIISO 27001 / 27017NIST 800-171RGPDCCPAMembre de l'IAPP

Conformité, réglementations et affiliations

Certifié de manière indépendante selon les normes qui comptent.

Certifié SOC 2 Type II

Nous nous soumettons chaque année à un audit portant sur les contrôles de sécurité SOC 2 de type II afin de garantir à notre plateforme une sécurité de premier ordre.

ISO 27001 – Gestion de la sécurité de l'information

Certifié ISO 27001 / CEI 27001:2013 pour notre système de gestion de la sécurité de l'information.

ISO 27017 – Extension relative à la sécurité du cloud

Parallèlement à la norme ISO 27001, nous avons obtenu une extension spécifique à la sécurité du cloud grâce à la norme ISO 27017.

RGPD – Règlement général sur la protection des données

Nous nous engageons à respecter le RGPD et ses exigences en matière de protection de la vie privée. Un accord de traitement des données spécifique est disponible.

Conformité à la norme NIST SP 800-171

La conformité à la norme NIST 800-171 garantit la protection des informations non classifiées mais soumises à des contrôles de sécurité (CUI) au sein des systèmes non fédéraux.

CCPA – Loi californienne sur la protection de la vie privée des consommateurs

Outre le « Privacy Shield » américain, nous respectons les exigences en matière de données et de confidentialité prévues par la loi californienne sur la protection de la vie privée des consommateurs (California Consumer Privacy Act).

Membre de l'IAPP

Membre de l'Association internationale des professionnels de la protection de la vie privée (IAPP), bénéficiant ainsi de sa communauté mondiale spécialisée dans ce domaine.

01 – Sécurité des données

Vos données sont sécurisées à tous les niveaux.

Dans le secteur de la sécurité, il est primordial de développer, de mettre en œuvre et de maintenir les meilleures pratiques en matière de sécurité logicielle. Plusieurs méthodes permettent d'assurer la protection de vos données à tout moment :

  • Données hébergées sur les serveurs cloud d'Amazon Web Services (AWS), en fonction de votre région.
  • Chiffrement de toutes les données au repos (algorithmes SHA-256) et en transit (protocoles TLS v1.2 et versions ultérieures).
  • Des sauvegardes complètes quotidiennes sont conservées pendant dix jours, avec une redondance au sein de la même région AWS.
  • La gestion des clés de chiffrement est assurée par Amazon Key Management Service.
Infrastructure cloud sécurisée certifiée ISO 27001 et ISO 27017
Tableaux de bord de la plateforme Trackforce sur une tablette

02 – Sécurité des applications

La sécurité au cœur de la plateforme.

Nous suivons les bonnes pratiques du modèle SAMM de l'OWASP et mettons en place plusieurs processus afin que la sécurité reste au cœur de chaque opération. Voici ce que vous pouvez attendre de l'application :

  • Des processus complets de gouvernance et de gestion des incidents.
  • Principe du privilège minimal pour la gestion des accès.
  • Intégration d'une authentification unique et/ou exigences strictes en matière de mots de passe pour les utilisateurs.
  • Des tests d'intrusion externes réalisés plusieurs fois par an par des experts.
  • Une sécurité périmétrique robuste grâce à un pare-feu et un système de détection d'intrusion (IDS) de pointe.
  • Journalisation, génération de rapports et analyse centralisées pour une visibilité et une traçabilité optimales.

03 – Développement sécurisé

Conçue pour être sûre, améliorée en permanence.

Des processus sont intégrés à toutes les étapes de notre cycle de vie du développement logiciel (SDLC) afin de garantir notre conformité aux certifications en vigueur et aux meilleures pratiques du secteur :

  • Les principes de contrôle et d'équilibre sont intégrés à nos processus.
  • Les demandes de modification font l'objet d'un ticket et sont soumises à un examen par les pairs avant la validation.
  • Tests automatisés et analyse du code pour toutes les requêtes.
  • Des environnements dédiés au développement, aux tests et à la production.
  • Évaluations de la confidentialité et de la sécurité réalisées sur les nouveaux modules et les nouvelles fonctionnalités.

04 – Normes d'entreprise

La sécurité commence par nos collaborateurs.

Nous mettons en place des mesures de contrôle afin de garantir que nos normes d'entreprise et la formation de nos collaborateurs restent au plus haut niveau :

  • Formation et sensibilisation continues des collaborateurs aux questions de sécurité et de confidentialité.
  • Formation spécifique destinée aux développeurs sur la sécurité et les 10 principaux risques identifiés par l'OWASP.
  • Examen de la certification de la chaîne d'approvisionnement en matière de sécurité.
  • Accords de confidentialité et vérification des antécédents pour tous les salariés et prestataires.

Vous avez une question concernant la sécurité ou la confidentialité ?

N'hésitez pas à nous demander notre accord de traitement des données, nos derniers rapports d'audit ou une présentation détaillée de notre programme de sécurité. Notre équipe se tient à votre disposition.