Sécurisation de nos plateformes
Nos équipes techniques reconnaissent que la sécurité est un défi permanent et en constante évolution, c'est pourquoi nous mettons en place des mises à jour régulières et des correctifs logiciels. LightRocket est également soumis à des scans de vulnérabilités fréquents et à des tests de pénétration, afin de garantir que nos systèmes sont aussi sécurisés que possible. Prenez rendez-vous avec notre spécialiste en sécurité si vous souhaitez en savoir plus.
Sécurité des utilisateurs et protection des données
Authentification et accès
LightRocket offre plusieurs niveaux de sécurité. Ceux-ci incluent : l'authentification à deux facteurs (2FA), la connexion SSO (Single Sign-On), la validation de lien par e-mail et les vérifications captcha. Tous sont conçus pour protéger votre système et vos données contre les accès non autorisés ou les attaques.
Confidentialité
La sécurité ne concerne pas seulement les données, les réseaux et les serveurs. LightRocket s'engage à protéger et à respecter la vie privée de tous ses clients. La société adhère aux normes RGPD, garantissant qu'aucune donnée personnelle n'est collectée sans consentement et que les délégués à la protection des données sont disponibles pour supprimer les données personnelles sur demande.
Sécurité des fichiers et du stockage
Stockage sécurisé de classe mondiale
Toutes nos données sont hébergées sur AWS, considéré comme la référence en matière de stockage sécurisé. Les centres de données d'Amazon sont conçus pour la latence mondiale et sont protégés par plusieurs couches de sécurité physique. Son service de stockage S3 est conçu pour une durabilité de 99.999999999% (11 9), et stocke actuellement les données de millions de clients à travers le monde.
Toujours sauvegardé
Il va sans dire que vos données sont sauvegardées. LightRocket crée des instantanés de disque et des sauvegardes de base de données pour garantir une récupération rapide si nécessaire.
Protection contre les malwares
En matière de malwares, on ne peut jamais être trop prudent. LightRocket utilise un logiciel anti-malware pour scanner tous les fichiers entrants, garantissant ainsi que votre serveur est toujours protégé. Nos systèmes sont régulièrement mis à jour et des correctifs sont appliqués pour bloquer les éventuelles vulnérabilités.
Sécurité des réseaux et des serveurs
Sécurité du réseau
Pour assurer la sécurité sur l'ensemble de nos réseaux, nous définissons des listes de contrôle d'accès strictes pour accéder à nos réseaux, à la fois en interne et en externe, et nous utilisons des Clouds Privés Virtuels (VPC) pour isoler l'infrastructure de nos clients au sein d'une région.
Les VPC garantissent également que la communication entre différents points de terminaison AWS reste privée et ne fuit jamais sur Internet public.
Avec des permissions IAM strictes, nous veillons à ce que l'accès aux ressources AWS soit limité à des permissions spécifiques pour les utilisateurs à des fins précises dans l'infrastructure AWS.
Protection WAF (Web Application Firewall)
LightRocket a déployé une protection WAF pour ajouter une couche de protection supplémentaire, qui filtre le trafic entrant et défend contre les attaques d'applications sophistiquées, tout en aidant à détecter et atténuer les attaques DDoS.
Chiffrement
LightRocket garantit un chiffrement complet en transit (TLS 1.2, TLS 1.3). La technologie VPN est déployée pour protéger les connexions à notre infrastructure interne. Toutes les données d'archive S3 sont également chiffrées au repos.
Surveillance du réseau
Nous avons déployé une technologie conforme aux normes de l'industrie, qui fournit des notifications en cas de panne, de latence inattendue ou de perte de paquets dans les routes réseau. Nous recevons des alertes concernant les événements liés aux certificats SSL ou les modifications de configuration de l'infrastructure.