Bâti sur AWS, chiffré de bout en bout
Les rétrospectives et les constats de ton équipe méritent une protection sérieuse. Simyl s'exécute entièrement sur AWS : données chiffrées au repos avec AES-256 et en transit avec TLS 1.3, avec des contrôles de sécurité alignés sur les cadres SOC 2 et ISO 27001.
Chaque affirmation sur cette page est une que nous pouvons appuyer. Là où nous ne sommes pas certifiés, nous le disons.
Le socle AWS
8 programmes de conformité AWSSimyl est bâti entièrement sur Amazon Web Services, héritant de la posture de sécurité et des certifications de conformité auxquelles les entreprises font confiance partout dans le monde.
Ces certifications s'appliquent aux services d'infrastructure AWS sur lesquels Simyl s'exécute. Ce sont les certifications d'AWS, pas les nôtres : ce qu'elles signifient pour toi, c'est que le matériel, le réseau et les services gérés sous tes données sont audités de façon indépendante.
Comment nous protégeons tes données
6 contrôles au niveau de l'applicationAu-delà de la sécurité de l'infrastructure d'AWS, nous mettons en place des contrôles supplémentaires au niveau de l'application pour garder tes données en sécurité.
Chiffrement partout
Toutes les données chiffrées au repos avec AES-256 et en transit avec TLS 1.3. Les discussions de tes rétrospectives et les constats de ton équipe sont toujours protégés.Authentification sécurisée
Authentification sans mot de passe par codes à usage unique. Aucun mot de passe à voler, aucune information d'identification à divulguer. Intégration SSO/SAML pour entreprise disponible.Cloisonnement des données
Tout accès aux données est délimité par l'ID de l'organisation au niveau de l'application. Les clients Enterprise peuvent opter pour une infrastructure dédiée à un seul locataire.Confidentialité dès la conception
Les métriques d'efficacité des développeurs sont privées par défaut. Les notes de coaching individuelles ne sont visibles que par le développeur. Tu contrôles ce qui est partagé.Sauvegardes automatiques
Sauvegardes continues avec restauration à un instant précis. Tes données sont répliquées sur plusieurs zones de disponibilité pour la durabilité.Résidence régionale des données
Données stockées dans AWS US-East-1 (N. Virginie) par défaut. Les clients Enterprise peuvent demander un déploiement régional précis.
Notre pile de sécurité
6 services gérés d'AWSChaque composant de Simyl s'exécute sur des services gérés d'AWS, ce qui minimise notre surface d'attaque et maximise ta protection.
Amazon Cognito
Gestion des identités et des accèsAuthentification gérée avec prise en charge du MFAAmazon DynamoDB
Base de données principaleEntièrement gérée, chiffrée et à mise à l'échelle automatiqueAmazon S3
Stockage de donnéesDurabilité de 99.999999999 %, chiffrement côté serveurAWS Lambda
Calcul applicatifSans serveur, aucune surface d'attaque persistanteAmazon CloudFront
Diffusion de contenuProtection contre les DDoS grâce à AWS ShieldAWS WAF
Pare-feu d'applications webProtection contre les exploits web courants
Nos pratiques de sécurité
concevoir · exploiter · répondreL'infrastructure n'est qu'une partie de l'équation. Voici comment nous bâtissons et exploitons Simyl de façon sécurisée.
Contrôles d'accès
- Contrôle d'accès basé sur les rôles (RBAC) dans toute l'application
- Principe du moindre privilège pour tous les systèmes internes
- Revues d'accès régulières et journalisation d'audit
- Environnements distincts pour le développement et la production
Sécurité applicative
- Validation et assainissement de toutes les entrées des utilisateurs
- Protection contre le top 10 de l'OWASP
- Analyse des dépendances pour les vulnérabilités connues
- Cycle de développement logiciel sécurisé (SDLC)
Réponse aux incidents
- Surveillance de l'infrastructure 24/7 via AWS CloudWatch
- Alertes automatisées pour les anomalies de sécurité
- Procédures documentées de réponse aux incidents
- Notification au client dans les 72 heures en cas de fuite de données
Tes données, ton contrôle
0 octet de code source stockéLes données de tes rétrospectives t'appartiennent. Nous ne les vendons pas, nous ne les utilisons pas pour la publicité, et nous n'entraînons pas de modèles d'IA sur ton contenu.
Nous ne stockons jamais ton code source. Nos intégrations avec GitHub, GitLab et Bitbucket récupèrent uniquement les métadonnées des commits et les statistiques des PR, pas le contenu du code. Ta propriété intellectuelle reste dans tes dépôts.
Nos fonctionnalités d'IA utilisent Amazon Bedrock, avec tes données traitées dans la région et jamais conservées par le service d'IA. Tu peux exporter tes données à tout moment, et nous traitons les demandes de suppression rapidement.
- Aucun stockage de code source, jamais
- Aucune vente de données ni publicité
- Traitement par IA sans conservation des données
- Exportation complète des données offerte
- Suppression du compte dans les 30 jours
Besoin d'un DPA ou d'un questionnaire de sécurité ?
Nous signons volontiers des ententes de traitement des données et remplissons des questionnaires de sécurité pour les clients d'entreprise.
Demander la documentationBesoin de plus ? Parlons-en.
Pour les organisations ayant des exigences de conformité particulières, nous offrons l'intégration SSO/SAML, des options de déploiement personnalisées, un soutien dédié, des journaux d'audit et des politiques de conservation des données sur mesure.