La confiance est le socle de notre activité
Retrouvez ici l'ensemble des principes, certifications, politiques et preuves de conformité qui fondent la plateforme Defender360.
Les quatre piliers qui guident notre sécurité
Chaque décision technique de Defender360 est évaluée à l'aune de ces 4 principes.
Confidentialité
Les données de chaque client sont totalement séparées des autres — isolement au niveau de la base de données. Tout est chiffré en transit (TLS 1.3) et au repos (AES-256).
Intégrité
Journal immuable de toutes les opérations sensibles. Chaque modification est versionnée et vérifiée cryptographiquement.
Disponibilité
Architecture multi-zones sur AWS avec réplication continue. Disponibilité de 99,9% (moyenne mensuelle) et surveillance 24x7.
Confidentialité des données
LGPD dès le premier jour. Vous êtes propriétaire de vos données, avec portabilité et droit à l'effacement garantis.
Les standards que nous respectons pour vous protéger
Nous opérons en conformité avec les principaux frameworks de sécurité et de confidentialité du marché.
ISO/IEC 27001
En coursGestion de la sécurité de l'information alignée sur les contrôles ISO 27001:2022.
SOC 2 Type II
En coursContrôles de sécurité, de disponibilité et de confidentialité audités annuellement par des tiers.
LGPD
ConformeLei Geral de Proteção de Dados (Lei 13.709/2018). Délégué à la protection des données (DPO) désigné et processus documentés.
BCB 538
ConformeRésolution BCB 538 de la Banque Centrale du Brésil. Contrôle des sauvegardes, certificats numériques et traçabilité des changements en production, le tout intégré à l'ITSM.
GDPR
PrêtStructure préparée pour les clients ayant des opérations en Europe, avec la région eu-central-1 disponible.
Conçu pour la réglementation brésilienne
Nés au Brésil, nous accompagnons les entreprises régulées. Les contrôles réglementaires font partie du produit — pas un module optionnel.
LGPD — Protection des Données Personnelles
- Délégué à la protection des données (DPO) désigné et canal direct via [email protected]
- Droit d'accès, de rectification, de portabilité et d'effacement garanti aux personnes concernées
- Registre des activités de traitement et base légale documentée pour chaque finalité
- Politique de rétention configurable par entreprise et suppression définitive sur demande
BCB 538 — Résolution de la Banque Centrale
- Vérification automatique des sauvegardes des systèmes critiques, intégrée à l'inventaire des actifs
- Surveillance des certificats numériques avec alertes anticipées d'expiration
- Traçabilité complète des changements en production avec flux d'approbation (CAB)
- Rapports prêts pour l'audit interne et les autorités réglementaires externes
Comment nous opérons en sécurité au quotidien
Des politiques documentées, communiquées en interne et appliquées tout au long du cycle de développement.
Contrôle d'Accès
Vérification en deux étapes obligatoire pour tous les collaborateurs. Permissions par profil, principe du moindre privilège et revue trimestrielle des accès.
Traitement des Données
Classification des données, chiffrement de bout en bout, isolation des données par entreprise et audit continu.
Réponse aux Incidents
Runbook documenté, équipe d'astreinte 24x7 et communication proactive aux clients concernés dans les délais réglementaires.
Développement Sécurisé
Revue de code obligatoire, analyse automatique de sécurité (couvrant le code, les dépendances et l'application en production), gestion des dépendances et formation OWASP pour l'équipe.
Gestion des Fournisseurs
Évaluation des risques pour tout fournisseur traitant des données. Contrats incluant des clauses LGPD et accords de protection des données signés.
Continuité d'Activité
Plan de continuité testé, RPO d'1h et RTO de 4h. Sauvegarde hors site et exercices de reprise documentés.
Vous souhaitez mieux comprendre notre posture de sécurité ?
Nous mettons à disposition sous NDA le questionnaire de sécurité, la politique complète et l'architecture technique pour les clients entreprise.