SOC 2 Type II · GDPR · CCPA · ISO 27001

La sécurité intégrée d'emblée,
pas ajoutée après coup.

Chiffrement de niveau entreprise, conformité et pistes d'audit. Vos fichiers sont protégés à chaque étape, dans chaque stockage.

SOC 2 Type II
Audité chaque année
GDPR
Résidence des données dans l'UE
CCPA
Droit à la suppression
ISO 27001
En cours, 2026

Chiffrement

Comment votre fichier voyage.

  1. 1

    Sur votre appareil

    TLS 1.3 uniquement. Votre fichier est découpé en segments de 32 Mo, chacun haché avec SHA-256 pour le contrôle d'intégrité.

  2. 2

    En transit

    Les segments transitent par notre réseau périphérique via TLS 1.3 uniquement. Aucune version plus ancienne, aucun algorithme faible.

  3. 3

    Au repos

    Chaque fichier est chiffré avec une clé AES-256-GCM unique, enveloppée par une clé maîtresse client dans un KMS géré.

  4. 4

    À la suppression

    Lorsque vous supprimez un fichier, nous effaçons la clé propre au fichier et purgeons le contenu de tous les caches périphériques sous 24 heures.

Accès et contrôle

Vos données, vos règles.

👥

Contrôle d'accès basé sur les rôles

Rôles administrateur, éditeur et lecteur. Autorisations granulaires pour les équipes d'entreprise. Liens de téléchargement à usage unique avec expiration.

📋

Journaux d'audit

Chaque action est journalisée. Qui a accédé à quoi, quand et d'où. Conservation de 90 jours par défaut, plus longue disponible sur demande.

🔒

Liste d'autorisation d'IP

Restreignez l'accès à des plages d'IP précises. Parfait pour les réseaux d'entreprise et le partage sécurisé de fichiers.

🗑️

Droit à la suppression

Supprimez définitivement les fichiers à la demande. Crypto-effacement : nous effaçons les clés et supprimons le contenu sous 24 heures.

Infrastructure

Conçue pour l'échelle et la sûreté.

Disponibilité

  • SLA de disponibilité de 99,9 %
  • Redondance multirégionale
  • Basculement automatique
  • Sauvegardes quotidiennes, conservation de 30 jours

Performance

  • CDN mondial (plus de 100 POP)
  • Protection anti-DDoS (intégrée)
  • Limitation de débit et WAF
  • Latence médiane inférieure à 50 ms

Résidence des données

  • UE (Irlande) – GDPR par défaut
  • États-Unis (Virginie) – audité SOC 2
  • Régions personnalisées (entreprise)
  • Aucune mise en cache par un CDN tiers

Surveillance

  • Surveillance de sécurité 24/7
  • Détection des menaces en temps réel
  • Réponse aux incidents < 1 h
  • Rapports de sécurité mensuels

Préoccupations de sécurité

Vous avez trouvé une vulnérabilité ?

Si vous découvrez une vulnérabilité de sécurité, veuillez envoyer un e-mail à [email protected] avec les détails. Nous accusons réception sous 24 heures et nous efforçons de résoudre rapidement les problèmes de sécurité. Merci de pratiquer une divulgation responsable et d'éviter toute divulgation publique avant que nous ayons eu le temps de corriger.

< 24 h
Délai de réponse
Confidentiel
Approche de traitement