Simyl
simylflow

Bâti sur AWS, chiffré de bout en bout

Les rétrospectives et les constats de ton équipe méritent une protection sérieuse. Simyl s'exécute entièrement sur AWS : données chiffrées au repos avec AES-256 et en transit avec TLS 1.3, avec des contrôles de sécurité alignés sur les cadres SOC 2 et ISO 27001.

Posture de sécuritéétat
InfrastructureAWS
Chiffrement au reposAES-256
Chiffrement en transitTLS 1.3
SOC 2 / ISO 27001aligné, non certifié
GDPRconforme
Code source stockéjamais

Chaque affirmation sur cette page est une que nous pouvons appuyer. Là où nous ne sommes pas certifiés, nous le disons.

Le socle AWS

8 programmes de conformité AWS

Simyl est bâti entièrement sur Amazon Web Services, héritant de la posture de sécurité et des certifications de conformité auxquelles les entreprises font confiance partout dans le monde.

Programme AWSportée
Contrôles des organismes de servicesSOC 1/2/3
Gestion de la sécurité de l'informationISO 27001
Contrôles de sécurité de l'infonuagiqueISO 27017
Confidentialité de l'infonuagiqueISO 27018
Industrie des cartes de paiementPCI DSS Level 1
Protection des données de santéHIPAA Eligible
Infonuagique du gouvernement américainFedRAMP
Protection des données de l'UEGDPR Ready

Ces certifications s'appliquent aux services d'infrastructure AWS sur lesquels Simyl s'exécute. Ce sont les certifications d'AWS, pas les nôtres : ce qu'elles signifient pour toi, c'est que le matériel, le réseau et les services gérés sous tes données sont audités de façon indépendante.

Voir les programmes de conformité AWS

Comment nous protégeons tes données

6 contrôles au niveau de l'application

Au-delà de la sécurité de l'infrastructure d'AWS, nous mettons en place des contrôles supplémentaires au niveau de l'application pour garder tes données en sécurité.

  • Chiffrement partout

    Toutes les données chiffrées au repos avec AES-256 et en transit avec TLS 1.3. Les discussions de tes rétrospectives et les constats de ton équipe sont toujours protégés.
  • Authentification sécurisée

    Authentification sans mot de passe par codes à usage unique. Aucun mot de passe à voler, aucune information d'identification à divulguer. Intégration SSO/SAML pour entreprise disponible.
  • Cloisonnement des données

    Tout accès aux données est délimité par l'ID de l'organisation au niveau de l'application. Les clients Enterprise peuvent opter pour une infrastructure dédiée à un seul locataire.
  • Confidentialité dès la conception

    Les métriques d'efficacité des développeurs sont privées par défaut. Les notes de coaching individuelles ne sont visibles que par le développeur. Tu contrôles ce qui est partagé.
  • Sauvegardes automatiques

    Sauvegardes continues avec restauration à un instant précis. Tes données sont répliquées sur plusieurs zones de disponibilité pour la durabilité.
  • Résidence régionale des données

    Données stockées dans AWS US-East-1 (N. Virginie) par défaut. Les clients Enterprise peuvent demander un déploiement régional précis.

Notre pile de sécurité

6 services gérés d'AWS

Chaque composant de Simyl s'exécute sur des services gérés d'AWS, ce qui minimise notre surface d'attaque et maximise ta protection.

  • Amazon Cognito

    Gestion des identités et des accès
    Authentification gérée avec prise en charge du MFA
  • Amazon DynamoDB

    Base de données principale
    Entièrement gérée, chiffrée et à mise à l'échelle automatique
  • Amazon S3

    Stockage de données
    Durabilité de 99.999999999 %, chiffrement côté serveur
  • AWS Lambda

    Calcul applicatif
    Sans serveur, aucune surface d'attaque persistante
  • Amazon CloudFront

    Diffusion de contenu
    Protection contre les DDoS grâce à AWS Shield
  • AWS WAF

    Pare-feu d'applications web
    Protection contre les exploits web courants

Nos pratiques de sécurité

concevoir · exploiter · répondre

L'infrastructure n'est qu'une partie de l'équation. Voici comment nous bâtissons et exploitons Simyl de façon sécurisée.

Contrôles d'accès

  • Contrôle d'accès basé sur les rôles (RBAC) dans toute l'application
  • Principe du moindre privilège pour tous les systèmes internes
  • Revues d'accès régulières et journalisation d'audit
  • Environnements distincts pour le développement et la production

Sécurité applicative

  • Validation et assainissement de toutes les entrées des utilisateurs
  • Protection contre le top 10 de l'OWASP
  • Analyse des dépendances pour les vulnérabilités connues
  • Cycle de développement logiciel sécurisé (SDLC)

Réponse aux incidents

  • Surveillance de l'infrastructure 24/7 via AWS CloudWatch
  • Alertes automatisées pour les anomalies de sécurité
  • Procédures documentées de réponse aux incidents
  • Notification au client dans les 72 heures en cas de fuite de données

Tes données, ton contrôle

0 octet de code source stocké

Les données de tes rétrospectives t'appartiennent. Nous ne les vendons pas, nous ne les utilisons pas pour la publicité, et nous n'entraînons pas de modèles d'IA sur ton contenu.

Nous ne stockons jamais ton code source. Nos intégrations avec GitHub, GitLab et Bitbucket récupèrent uniquement les métadonnées des commits et les statistiques des PR, pas le contenu du code. Ta propriété intellectuelle reste dans tes dépôts.

Nos fonctionnalités d'IA utilisent Amazon Bedrock, avec tes données traitées dans la région et jamais conservées par le service d'IA. Tu peux exporter tes données à tout moment, et nous traitons les demandes de suppression rapidement.

  • Aucun stockage de code source, jamais
  • Aucune vente de données ni publicité
  • Traitement par IA sans conservation des données
  • Exportation complète des données offerte
  • Suppression du compte dans les 30 jours

Besoin d'un DPA ou d'un questionnaire de sécurité ?

Nous signons volontiers des ententes de traitement des données et remplissons des questionnaires de sécurité pour les clients d'entreprise.

Demander la documentation

Besoin de plus ? Parlons-en.

Pour les organisations ayant des exigences de conformité particulières, nous offrons l'intégration SSO/SAML, des options de déploiement personnalisées, un soutien dédié, des journaux d'audit et des politiques de conservation des données sur mesure.