iLost

Sécurité et confidentialité chez iLost

Plus de 100 000 clients et plus de 1000 organisations confient leurs données à iLost - nous prenons cette confiance très au sérieux. La sécurité, l'intégrité et la confidentialité de leurs données sont nos priorités absolues.

Certifié ISO 27001
ISO 27001 Certification Badge

Certification ISO 27001

La norme ISO27001 est reconnue comme la principale norme mondiale du système de gestion de la sécurité de l’information (ISMS). ISO27001 s’appuie également sur les contrôles de sécurité complets détaillés dans ISO27002. La base de cette certification est l’élaboration et la mise en œuvre d’un programme de gestion de la sécurité, y compris l’élaboration et la mise en œuvre d’un système de gestion de la sécurité de l’information (ISMS). Cette norme de sécurité internationale largement reconnue et respectée spécifie que les entreprises qui obtiennent la certification doivent également :

  • Évaluer systématiquement les risques liés à la sécurité des informations, en tenant compte de l’impact des menaces et des vulnérabilités de sécurité.

  • Concevoir et ajouter une suite complète de contrôles de sécurité des informations pour faire face aux risques de sécurité.

  • Mettre en œuvre un processus global d'audit et de gestion de la conformité pour garantir que les contrôles répondent à nos besoins de manière continue.

iLost est certifié ISO 27001 depuis juin 2018. Notre certificat actuel est délivré par BSI et maintenu grâce à des évaluations externes annuelles, avec une réévaluation complète tous les trois ans.
BSI Information Security Management ISO 27001 Badge
Amazon Web Services Logo

Amazon Web Services

iLost s’exécute sur Amazon Web Services (AWS), le fournisseur d’infrastructure le plus important et le plus sécurisé de la planète. Nous garantissons notre évolutivité, notre haute disponibilité et notre sécurité en mettant en œuvre les éléments suivants:

  • Réplication de serveurs dans plusieurs zones de disponibilité.

  • Sauvegardes régulières de notre base de données et d’autres systèmes clés.

  • Restreindre et surveiller l’accès aux serveurs de la plate-forme.

Sécurité d’application

Pour protéger les informations disponibles sur notre site Web et dans l’application iLost for Business, nous appliquons un certain nombre de mesures de sécurité:

  • Chiffrement de tout le trafic web à l'aide de méthodes cryptographiques modernes (TLS 1.2 et versions ultérieures) et confidentialité persistante
  • Sécurité du transport strict pour empêcher les attaques de rétrogradation, le détournement d’avions, etc.
  • Tous les mots de passe sont cryptés unidirectionnels dans la base de données à l’aide de bcrypt.
  • Application stricte des listes de contrôle d’accès basées sur les rôles pour tous les systèmes d’extrémité donnant accès à des informations sensibles.

Nous respectons une norme de codage sécurisé et les meilleures pratiques en matière de sécurité basées sur des recherches pratiques et des enseignements publiés par la Fondation OWASP et le SANS Institute, entre autres.
GDPR (EU) Logo

Conformité GDPR

Nous utilisons uniquement les données personnelles conformément à notre politique de confidentialité et pour fournir les services que nous proposons. Nous attachons une grande importance à la vie privée et ferons tout ce qui est en notre pouvoir pour la protéger.   Pour chaque nouveau produit et amélioration, nous appliquons de manière proactive les principes de protection des données par la conception.

Consultez nos Conditions générales et notre Politique de confidentialité mises à jour.
SecurityMetrics PCI validation certification logo

Conformité PCI-DSS

La norme PCI-DSS (Payment Card Industry Data Security Standard) est un ensemble de normes de sécurité conçues pour garantir que toutes les entreprises qui acceptent, traitent, stockent ou transmettent des informations relatives aux cartes de crédit maintiennent un environnement sécurisé. iLost s'engage à respecter la norme PCI-DSS afin de protéger les données relatives aux cartes de paiement.

  • Traitement sécurisé des paiements par des prestataires de services de paiement certifiés

  • Aucun stockage de données sensibles relatives aux titulaires de cartes sur nos systèmes

  • Évaluations régulières de la sécurité et analyses de vulnérabilité

  • Transmission cryptée de toutes les informations de paiement

Nous travaillons en partenariat avec Adyen, un prestataire de services de paiement certifié PCI-DSS niveau 1, afin de garantir le plus haut niveau de sécurité des paiements.