Trust Center
La sécurité, la confidentialité et la conformité sont au cœur de NoxVerify. Découvrez comment nous protégeons vos données et respectons les exigences réglementaires.
Protection des données
Chiffrement au repos
Toutes les données sont stockées sous forme chiffrée avec AES-256. Les couches base de données, stockage objet et cache sont chiffrées par défaut.
Chiffrement en transit
TLS 1.3 imposé sur toutes les connexions. Épinglage de certificat disponible pour les intégrations API entreprise.
Traitement régional des données
Choisissez vos régions de traitement pour respecter les exigences de résidence des données. Déploiements verrouillés par juridiction disponibles pour les clients entreprise.
Politiques de rétention des données
Périodes de rétention configurables par tenant. Workflows de purge automatisés avec piste d'audit. Conservation légale prise en charge pour les enquêtes réglementaires.
Cadres de conformité
NoxVerify prend en charge les workflows de vérification alignés sur les cadres réglementaires suivants :
Pratiques de sécurité
Tests d'intrusion
Tests d'intrusion annuels par des tiers. Analyse continue automatisée des vulnérabilités sur l'ensemble des endpoints.
Gestion des vulnérabilités
Analyse des dépendances, des conteneurs et analyse statique en CI/CD. Vulnérabilités critiques corrigées sous 24 heures.
Contrôle d'accès
Accès au moindre privilège. Authentification multifacteur exigée pour tous les accès à l'infrastructure. Accès support limité dans le temps avec workflows d'approbation.
Réponse aux incidents
Plan de réponse aux incidents documenté. Alertes automatisées, classification de la gravité et processus post-mortem pour tous les événements de sécurité.
Questions sur la sécurité ?
Notre équipe sécurité est disponible pour discuter de vos besoins spécifiques, répondre aux questions et fournir la documentation.
Contacter l'équipe sécurité