
Certification ISO 27001
La norme ISO27001 est reconnue comme la principale norme mondiale du système de gestion de la sécurité de l’information (ISMS). ISO27001 s’appuie également sur les contrôles de sécurité complets détaillés dans ISO27002. La base de cette certification est l’élaboration et la mise en œuvre d’un programme de gestion de la sécurité, y compris l’élaboration et la mise en œuvre d’un système de gestion de la sécurité de l’information (ISMS). Cette norme de sécurité internationale largement reconnue et respectée spécifie que les entreprises qui obtiennent la certification doivent également :
Évaluer systématiquement les risques liés à la sécurité des informations, en tenant compte de l’impact des menaces et des vulnérabilités de sécurité.
Concevoir et ajouter une suite complète de contrôles de sécurité des informations pour faire face aux risques de sécurité.
Mettre en œuvre un processus global d'audit et de gestion de la conformité pour garantir que les contrôles répondent à nos besoins de manière continue.


Amazon Web Services
iLost s’exécute sur Amazon Web Services (AWS), le fournisseur d’infrastructure le plus important et le plus sécurisé de la planète. Nous garantissons notre évolutivité, notre haute disponibilité et notre sécurité en mettant en œuvre les éléments suivants:
Réplication de serveurs dans plusieurs zones de disponibilité.
Sauvegardes régulières de notre base de données et d’autres systèmes clés.
Restreindre et surveiller l’accès aux serveurs de la plate-forme.
Sécurité d’application
Pour protéger les informations disponibles sur notre site Web et dans l’application iLost for Business, nous appliquons un certain nombre de mesures de sécurité:
- Chiffrement de tout le trafic web à l'aide de méthodes cryptographiques modernes (TLS 1.2 et versions ultérieures) et confidentialité persistante
- Sécurité du transport strict pour empêcher les attaques de rétrogradation, le détournement d’avions, etc.
- Tous les mots de passe sont cryptés unidirectionnels dans la base de données à l’aide de bcrypt.
Application stricte des listes de contrôle d’accès basées sur les rôles pour tous les systèmes d’extrémité donnant accès à des informations sensibles.
Conformité GDPR
Nous utilisons uniquement les données personnelles conformément à notre politique de confidentialité et pour fournir les services que nous proposons. Nous attachons une grande importance à la vie privée et ferons tout ce qui est en notre pouvoir pour la protéger. Pour chaque nouveau produit et amélioration, nous appliquons de manière proactive les principes de protection des données par la conception.
Conformité PCI-DSS
La norme PCI-DSS (Payment Card Industry Data Security Standard) est un ensemble de normes de sécurité conçues pour garantir que toutes les entreprises qui acceptent, traitent, stockent ou transmettent des informations relatives aux cartes de crédit maintiennent un environnement sécurisé. iLost s'engage à respecter la norme PCI-DSS afin de protéger les données relatives aux cartes de paiement.
Traitement sécurisé des paiements par des prestataires de services de paiement certifiés
Aucun stockage de données sensibles relatives aux titulaires de cartes sur nos systèmes
Évaluations régulières de la sécurité et analyses de vulnérabilité
Transmission cryptée de toutes les informations de paiement
