La sécurité chez Qualtir
Votre confiance est notre priorité. Découvrez comment nous protégeons vos données à chaque étape.
Dernière mise à jour : janvier 2025
Chez Qualtir, la sécurité est intégrée à chaque couche de nos produits et infrastructure.
Certifications et conformité
Certifié ISO 27001
Qualtir est certifié ISO/IEC 27001. Consultez notre rapport d'audit.
Conforme RGPD
Nous respectons entièrement le RGPD. Consultez notre politique de confidentialité.
Infrastructure SOC 2
Notre infrastructure sur Google Cloud Platform maintient la conformité SOC 2 Type II.
Partenaire Google Cloud
Qualtir est un partenaire Google Cloud vérifié.
1. Chiffrement des données
Toutes les données sont chiffrées avec TLS 1.2+ en transit et AES-256 au repos.
- En transit : TLS 1.2+
- Au repos : AES-256
- Gestion des clés via Google Cloud KMS
- Chiffrement des bases de données
2. Contrôles d'accès
Nous appliquons le principe du moindre privilège.
- RBAC sur tous les systèmes
- MFA obligatoire pour les employés
- Journaux d'accès régulièrement examinés
- Accès privilégié limité dans le temps
- Révocation immédiate lors du départ
3. Infrastructure et hébergement
Notre infrastructure est hébergée sur Google Cloud Platform.
- Centres de données GCP en EU et USA
- Pare-feux et protection DDoS
- Scan automatique des vulnérabilités
- Réseaux VPC privés
- Tests de pénétration réguliers
4. Surveillance et audits
Surveillance continue de nos systèmes.
- Monitoring 24/7 avec alertes en temps réel
- Intégration SIEM
- Audits annuels par des tiers
- Audits internes ISO 27001
- Journaux conservés 12 mois minimum
5. Réponse aux incidents
Plan de réponse documenté et régulièrement testé.
- Voies d'escalade définies
- Confinement dans l'heure
- Notification client sous 72h (RGPD)
- Revue post-incident
6. Conservation et suppression
Nous conservons vos données uniquement le temps nécessaire.
- Données supprimées dans les 90 jours
- Sauvegardes conservées 30 jours
- Suppression sécurisée
- Demandes traitées en 30 jours
7. Extensions Google Workspace
Conception avec permissions minimales.
- Conformité API Google
- Pas de stockage persistant du contenu
- OAuth 2.0 pour l'autorisation
- Révocation d'accès possible
- Revue sécurité Google avant publication
8. Divulgation responsable
Contactez-nous à contact@qualtir.com pour signaler des vulnérabilités.
Questions sur la sécurité
N'hésitez pas à nous contacter pour toute question.