Passer au contenu principal

🚹 Notre politique de sĂ©curitĂ©

S
Écrit par Support

Politique de Sécurité Greenly: Notre Engagement pour l'Excellence des Données

Découvrez comment Greenly protÚge vos données avec des standards de sécurité élevés.
Greenly est certifié ISO/IEC 27001 et attesté SOC 2 Type II par Sensiba. Notre SystÚme de Management de la Sécurité de l'Information (SMSI) couvre notre plateforme SaaS de Comptabilité Carbone B2B et tous les processus internes associés.

đŸ›Ąïž SĂ©curitĂ© dĂšs la Conception

Greenly s'engage à protéger vos données et à les garder hors de portée des personnes non autorisées. Nous exploitons un SMSI aligné avec ISO/IEC 27001: 2022 et suivons une philosophie « Sécurité dÚs la Conception » tout au long de notre cycle de développement.

  • Points de Terminaison RenforcĂ©s: Nous utilisons des appareils macOS gĂ©rĂ©s et renforcĂ©s par l'entreprise pour nos Ă©quipes, avec des lignes de base de sĂ©curitĂ© appliquĂ©es via Kandji MDM, incluant le chiffrement du disque (FileVault) et la correction automatique des vulnĂ©rabilitĂ©s

  • Infrastructure Cloud: Notre infrastructure 100% cloud (principalement GCP en France) est protĂ©gĂ©e par VPC Service Controls, la dĂ©tection d'intrusion (IDS) et l'analyse continue des vulnĂ©rabilitĂ©s

  • Surveillance en Temps RĂ©el: Nous utilisons Datadog SIEM pour collecter et corrĂ©ler les logs de tous les services, permettant Ă  notre Ă©quipe de dĂ©tecter et de rĂ©pondre immĂ©diatement Ă  toute activitĂ© suspecte

  • Gestion des VulnĂ©rabilitĂ©s: Nous rĂ©alisons des tests d'intrusion annuels avec Synacktiv, un leader français des audits de sĂ©curitĂ©, et utilisons Dependabot pour suivre et corriger les vulnĂ©rabilitĂ©s dans nos dĂ©pendances logicielles

  • SĂ©curitĂ© Cloud Native (CNAPP): Nous utilisons Wiz pour obtenir une visibilitĂ© complĂšte sur notre infrastructure cloud et identifier automatiquement les risques.


🔒 ConfidentialitĂ© & SouverainetĂ© des DonnĂ©es

Vos données sont chiffrées au repos et en transit pour garantir une confidentialité totale.

  • RĂ©sidence des DonnĂ©es: Les donnĂ©es sont hĂ©bergĂ©es principalement sur l'infrastructure sĂ©curisĂ©e Google Cloud Platform (GCP) en France (Europe-West9) pour assurer une stricte souverainetĂ© europĂ©enne des donnĂ©es

  • Standards de Chiffrement: Toutes les bases de donnĂ©es (PostgreSQL, MongoDB) et systĂšmes de fichiers utilisent le chiffrement AES-256 au repos

  • Transit SĂ©curisĂ©: Toutes les connexions externes Ă  la plateforme Greenly sont protĂ©gĂ©es par un chiffrement TLS 1.3-IdentitĂ© & AccĂšs: Nous nous appuyons sur Auth0 et Google Workspace SSO comme fournisseurs d'identitĂ© centraux, en appliquant l'Authentification Multi-Facteurs (MFA) sur tous les systĂšmes de production. L'accĂšs est accordĂ© strictement selon le principe du moindre privilĂšge et du besoin de savoir et est rĂ©visĂ© trimestriellement


✅ IntĂ©gritĂ© des DonnĂ©es

Nous maintenons des contrÎles stricts sur qui peut accéder et modifier vos données pour garantir qu'elles restent intactes et exactes.

  • ContrĂŽle d'AccĂšs BasĂ© sur les RĂŽles (RBAC): Les droits d'accĂšs sont attribuĂ©s selon des rĂŽles spĂ©cifiques (par ex., Expert Climat, DĂ©veloppeur, Administrateur) et sont formellement vĂ©rifiĂ©s avant leur attribution

  • Gestion du Changement: Les modifications des systĂšmes critiques suivent un Cycle de DĂ©veloppement Logiciel (SDLC) documentĂ©. Cela inclut des revues de code obligatoires, des tests unitaires automatisĂ©s (environ 500 tests) et des tests de rĂ©gression visuelle via Cypress

  • Sauvegardes AutomatisĂ©es: Nous effectuons des sauvegardes horaires des donnĂ©es clients, qui sont chiffrĂ©es et stockĂ©es dans une rĂ©gion gĂ©ographique distincte pour protĂ©ger contre les pertes catastrophiques


🚀 Haute DisponibilitĂ© & RĂ©silience

Notre infrastructure est conçue pour ĂȘtre rĂ©siliente, minimisant les temps d'arrĂȘt et garantissant que vos rapports carbone sont toujours accessibles.

  • Redondance: Nous utilisons des services managĂ©s et des architectures redondantes (Équilibrage de Charge et Basculement) sur GCP pour Ă©liminer les points de dĂ©faillance uniques

  • Protection DDoS: Notre plateforme est protĂ©gĂ©e par Cloudflare en pĂ©riphĂ©rie pour attĂ©nuer les attaques rĂ©seau et au niveau applicatif

  • Reprise aprĂšs Sinistre: Nous maintenons et testons rĂ©guliĂšrement un Plan de ContinuitĂ© d'ActivitĂ© (PCA) ** et un Plan de Reprise d'ActivitĂ© (PRA)** formels pour garantir la restauration du service selon des objectifs dĂ©finis (RTO/RPO)


đŸ‡ȘđŸ‡ș ConfidentialitĂ© & ConformitĂ©

En tant qu'entreprise européenne, Greenly est un champion de la vie privée et se conforme strictement au RGPD et aux autres lois applicables en matiÚre de protection des données.

  • Transparence: Nous maintenons un Registre des ActivitĂ©s de Traitement (ROPA) dĂ©taillĂ© et une Politique de Gestion des DonnĂ©es couvrant la classification, la rĂ©tention et la suppression sĂ©curisĂ©e

  • Droits des Personnes ConcernĂ©es: Nous fournissons des processus documentĂ©s pour soutenir vos droits d'accĂšs, de rectification et le « droit Ă  l'oubli » (suppression des donnĂ©es inactives aprĂšs 3 ans)


Vous souhaitez plus de détails?
Vous pouvez visiter notre Centre de Confiance Greenly ou demander notre Rapport SOC 2 Type II complet et notre Certificat ISO 27001 via votre Chargé de Compte Greenly.

Avez-vous trouvé la réponse à votre question ?