La sécurité chez Forsyt
Nous prenons au sérieux la sécurité de notre plateforme et de vos données. Vous trouverez ci-dessous un résumé concis de nos mesures de sécurité actuelles.
- Régions et hébergement : régions AWS situées dans l'UE (principale :
eu-north-1, charges de travail optionnelles danseu-west-3). Les données restent localisées dans l'UE. - Chiffrement : en transit via TLS 1.2+ ; au repos via AES-256 (clés gérées) pour les bases de données, le stockage objet et les sauvegardes.
- Contrôle d'accès : SSO/MFA obligatoires pour le personnel ; IAM selon le principe du moindre privilège ; accès journalisés et régulièrement revus.
- Sauvegardes : sauvegardes chiffrées automatisées, avec une durée de conservation standard de 35 jours. Restauration à un instant donné (point-in-time) disponible pour les bases de données principales.
- Surveillance et gestion des vulnérabilités : mises à jour des dépendances, analyses des images de conteneurs et alertes d'exécution sur les services critiques.
- Réponse aux incidents : procédure documentée de réponse aux incidents, avec notification des clients conformément à la législation applicable (par exemple, articles 33 et 34 du RGPD).
- Divulgation responsable : veuillez signaler toute vulnérabilité suspectée à contact@forsytenergy.com. Nous accusons réception de tout signalement effectué de bonne foi.