Protéger vos données et vos systèmes, en continu.
La sécurité n'est pas une option ajoutée en fin de projet : elle structure nos choix d'architecture, de développement et d'exploitation.
Huit fondamentaux appliqués à chaque projet.
Security by design
La sécurité est intégrée dès la conception : modèle de menaces, revues d'architecture et principes du moindre privilège.
Chiffrement
Chiffrement des échanges en transit (TLS) et des données au repos, secrets isolés du code applicatif.
Gestion des accès & MFA
Rôles applicatifs, cloisonnement des données par utilisateur, authentification à deux facteurs (TOTP) et SSO.
Sauvegardes
Sauvegardes régulières, restauration testée et plan de reprise documenté.
Monitoring
Supervision des services, alertes sur incidents et suivi des performances applicatives.
Journalisation
Traces d'accès et d'actions sensibles, conservées de manière proportionnée.
Sécurité applicative
Validation systématique des entrées, protection contre les injections, revue de dépendances et correctifs.
Conformité
Conformité RGPD, registre des traitements, gestion des demandes d'exercice de droits et DPA lorsque nécessaire.
Nous ne publions pas d'indicateurs de disponibilité ou de temps de réponse qui ne seraient pas réellement mesurés. Les engagements chiffrés sont formalisés dans les contrats de service, projet par projet.
Questions fréquentes
Les réponses aux questions que l'on nous pose le plus souvent.
Où sont hébergées les données ?+
Dans l'Union européenne, sur une infrastructure supervisée par Scalneo.
Proposez-vous un engagement de disponibilité ?+
Nous proposons des engagements de disponibilité contractuels adaptés à chaque projet, uniquement lorsqu'ils sont réellement mesurés et défendables. Ils sont formalisés dans le contrat de service, pas affichés comme argument marketing.
Comment signaler une vulnérabilité ?+
Écrivez à contact@scalneo.com avec les éléments de reproduction. Nous accusons réception et traitons le signalement de manière confidentielle.
Réalisez-vous des audits de sécurité ?+
Oui : audits applicatifs, revue des accès et de l'infrastructure, avec un plan de remédiation priorisé.
Un doute sur votre niveau de sécurité ?
Nous réalisons un état des lieux et un plan de remédiation priorisé.