Confiance et conformité
Confiance et sécurité
Comment nous traitons vos données, quels contrôles de sécurité sont en place, et nos engagements en matière de disponibilité, de vie privée et de conformité.
TLS 1.3
Chiffrement en transit
Live
Point de santé
GDPR
Conforme
SOC 2
Audit en cours
Contrôles de sécurité
appliqués
- Toutes les données en transit sont chiffrées en TLS 1.3
- Les données au repos sont chiffrées en AES-256
- Les clés API sont hachées avec bcrypt — jamais stockées en clair
- Infrastructure isolée par locataire ; aucun accès aux données d’un autre client
- Tests d’intrusion réguliers par un tiers
- Analyse des dépendances via Dependabot et Snyk à chaque pull request
- Principe du moindre privilège sur l’ensemble des systèmes internes
Disponibilité et fiabilité
objectif 99,9 %
- Objectif interne de 99,9 % de disponibilité mensuelle pour l’API de renseignement — un objectif, pas un SLA contractuel, et pas encore mesuré indépendamment
- Page d’état en temps réel sur ismalicious.com/status
- Alerte automatique quand la latence p95 dépasse 500 ms
- Cache CDN en bordure sur les réponses de verdict (TTL configurable)
- PostgreSQL redondant, avec bascule automatique
- Grappe Redis pour la limitation de débit et les données de session
- Réponse à incident sous 1 heure pour les incidents P0
Conservation des données
journaux à 90 jours
- Les journaux de requêtes API sont conservés 90 jours, puis purgés automatiquement
- Le renseignement est rafraîchi en continu — aucun verdict de plus de 24 h pour un indicateur actif
- Les données de compte sont supprimées dans les 30 jours suivant la clôture, sur demande
- Aucune donnée de requête utilisateur n’est vendue ni partagée avec un tiers
- Les exports en masse ne contiennent aucune métadonnée identifiant un client
- Les indicateurs de compromission proviennent de flux publics et sous licence — aucune donnée soumise par un utilisateur n’entre dans un verdict
Vie privée et conformité
RGPD · CCPA
- Article 17 du RGPD (droit à l’effacement) honoré sous 72 heures
- Opposition CCPA respectée — aucune vente d’informations personnelles
- Bandeau de consentement aux cookies, avec réglages fins, sur toutes les pages marketing
- Politique de confidentialité et accord de traitement (DPA) disponibles sur demande
- Aucun traceur publicitaire tiers sur les pages authentifiées du tableau de bord
- Sous-traitants déclarés dans notre politique de confidentialité
Feuille de route SOC 2
audit en cours
- Audit SOC 2 de type I en cours — achèvement prévu au T3 2026
- Contrôles rattachés aux Trust Services Criteria de l’AICPA (sécurité, disponibilité, confidentialité)
- Audit mené par un cabinet accrédité AICPA
- Audit SOC 2 de type II prévu au T1 2027
- Les clients Entreprise pourront demander le rapport d’audit sous accord de confidentialité
Divulgation responsable
Si vous découvrez une vulnérabilité dans isMalicious, signalez-la à security@ismalicious.com. Nous suivons un calendrier de divulgation coordonnée de 90 jours et accusons réception des signalements valides sous 48 heures.
Accord de traitement des données
Les clients Entreprise peuvent demander un DPA signé, à des fins de conformité au RGPD. Écrivez-nous en précisant les informations de votre organisation.
Dernière revue : 2026-04