Sécurité d'entreprise

Niveau entreprise sécurité et conformité

Chaque message est soumis à une série de contrôles – authentifiés, cryptés, autorisés et audités – avant d'atteindre vos clients. Sécurité sur laquelle votre équipe juridique peut approuver.

99.9%+SLA de disponibilité
SOC2Audité de type II
AES-256Chiffrement au repos
Certifications

Conforme par conception

Audité de manière indépendante par rapport aux normes déjà exigées par les acheteurs d'entreprise et leurs équipes juridiques. L'examen de la sécurité est donc une formalité et non un obstacle.

SOC2Type II
OIN 27001Agréé
RGPDConforme
HIPAAConforme
CCPAConforme

Les rapports et certificats sont disponibles sous NDA – renouvelés et réaudités chaque année.

Défense en profondeur

Sécurité dans profondeur

Protection en couches depuis le câble jusqu'à la base de données en passant par l'API : chaque contrôle fonctionne indépendamment afin qu'aucune panne n'expose vos clients.

Protection des données

  • Chiffrement en transitTLS 1.2+ sur chaque connexion
  • Chiffrement au reposAES-256 sur toutes les données stockées
  • Options de résidence des donnéesStockage des codes PIN vers l'UE, les États-Unis et plus encore
  • Sauvegardes automatiséesRécupération ponctuelle, testée régulièrement

Accès et gouvernance

  • Contrôle d'accès basé sur les rôlesÉvaluez précisément chaque membre de l’équipe
  • SSO/SAMLOkta, Azure AD, Google et plus
  • Journaux d'audit completsChaque action, horodatée et exportable
  • Étendues de l'API de moindre privilègeLimites au niveau des jetons sur ce que le code peut toucher
Accès basé sur les rôles

Vous décidez qui peut le faire quoi

Mappez chaque personne à un rôle et chaque rôle à un ensemble exact d’autorisations. Moindre privilège par défaut : personne ne touche à ce dont il n'a pas besoin.

Rôle
Voir
Répondre
Envoyer des campagnes
Gérer la facturation
Gérer les utilisateurs
PropriétaireAccès complet
AdministrateurGère l'espace de travail
AgentGère les conversations
AnalysteLire et signaler
Autorisé Non autorisé
Commencer

Une sécurité à laquelle votre équipe peut faire confiance

Parlez-nous des contrôles d'entreprise, de la résidence des données, d'un DPA et de votre examen de sécurité : nous vous rencontrerons là où vous êtes.

Réponses à vos questions

Sécurité et conformité — questions fréquemment posées

Tu fais. Vos données vous appartiennent — vous pouvez les exporter à tout moment et vous pouvez demander la suppression définitive des données de votre compte, que nous effectuons dans les délais énoncés dans notre contrat et nos engagements en matière de confidentialité.

Vous choisissez la région de résidence de vos données : UE, États-Unis et plus encore. Les données restent dans la région que vous sélectionnez et sont chiffrées en transit avec TLS 1.2+ et au repos avec AES-256.

Nous mettons en œuvre un programme formel de réponse aux incidents avec une surveillance continue. Si un incident affecte vos données, nous vous en informons rapidement, conformément au RGPD et à nos obligations contractuelles, et partageons ce qui s'est passé et les mesures que nous avons prises.

Oui. Nous signons un accord de traitement des données sur demande et maintenons une liste à jour des sous-traitants sur lesquels nous nous appuyons, afin que vos équipes juridiques et de sécurité aient toujours une visibilité totale.