Aller au contenu
FortaRisks

Sécurité et souveraineté par conception

Nous vendons à des équipes sécurité, alors nous nous imposons leurs standards. Voici comment nous protégeons vos données.

Comment nous protégeons vos données

  • Résidence canadienne, hors CLOUD Act

    Vos données sont hébergées au Canada par défaut, chez un opérateur canadien. C'est la différence qui compte face aux éditeurs américains : le CLOUD Act permet de contraindre un fournisseur soumis au droit des États-Unis à remettre des données qu'il détient, y compris hébergées à l'étranger. Un hébergement aux États-Unis ou dans l'Union européenne est disponible à l'onboarding selon vos exigences.

  • Chiffrement et contrôle d'accès

    Chiffrement en transit et au repos, single sign-on, authentification multifacteur et accès granulaire basé sur les rôles. Les tenants de services managés sont isolés au niveau base de données.

  • Monitoring et réponse

    Journalisation, monitoring continu, sauvegardes chiffrées, gestion des vulnérabilités et processus documenté de réponse aux incidents.

  • Vie privée et consentement

    Aucun fingerprinting et aucun pistage tiers silencieux. La mesure d'audience et le chat ne se chargent qu'avec votre consentement. Nous ne vendons jamais de données personnelles.

  • Transparent et explicable

    Notre scoring de risque est décomposable et traçable, pas une boîte noire. Les recommandations sont explicables, et votre contenu n'est jamais utilisé pour entraîner des modèles destinés à d'autres clients.

  • Nous respectons les référentiels que nous vous aidons à atteindre

    FortaRisks est opéré selon les standards que nous mesurons pour vous, dont les pratiques SOC 2 et ISO 27001, avec des preuves prêtes pour l'audit.

Contrôles de sécurité

  • Chiffrement en transit et au repos
  • Single sign-on (SSO) et MFA
  • Contrôle d'accès granulaire basé sur les rôles
  • Journalisation et monitoring
  • Sauvegardes chiffrées
  • Gestion des vulnérabilités
  • Réponse aux incidents documentée
  • Isolation des tenants au niveau base de données

Où vivent vos données, et quel droit les atteint

La résidence des données n'est qu'une moitié de la réponse. L'autre est juridictionnelle : le CLOUD Act suit le fournisseur, pas le serveur. Société canadienne, hébergement canadien par défaut, adéquation européenne, et hébergement UE ou US disponible à l'onboarding.

Voir notre position juridictionnelle

Ce que nous ne faisons jamais

  • Vendre ou louer vos données personnelles
  • Entraîner des modèles destinés à d'autres clients sur votre contenu
  • Stocker vos données applicatives hors du Canada sans votre accord
  • Déposer un cookie tiers non essentiel avant votre consentement
  • Faire du fingerprinting de navigateur
  • Vous renvoyer vers un chatbot au lieu d'une vraie personne

Questions fréquentes des équipes sécurité

Qui a accès à mes données chez vous ?

L'accès est basé sur les rôles et limité aux personnes qui en ont besoin pour opérer le service, avec authentification multifacteur et journalisation. Les tenants de services managés sont isolés au niveau base de données.

Comment obtenir votre dossier de sécurité ?

Sur demande et sous NDA : dossier de sécurité, liste des sous-traitants et mapping des référentiels. Écrivez-nous, une personne vous répond.

Êtes-vous certifiés SOC 2 ou ISO 27001 ?

Nous opérons selon ces pratiques et nous nous mesurons sur les mêmes référentiels que nos clients, avec des preuves prêtes pour l'audit. Notre dossier de sécurité indique précisément où nous en sommes, plutôt qu'un logo sur une page.

Votre scoring est-il une boîte noire ?

Non. Chaque score se décompose jusqu'à ses entrées et son calcul exact, et reste exportable avec sa décomposition. Une note que vous ne pouvez pas défendre ne vous sert à rien.

Besoin de notre documentation de sécurité ?

Demandez notre dossier de sécurité, la liste des sous-traitants et le mapping des référentiels sous NDA.

Demander la doc sécurité