Politique de réponse aux incidents et de sécurité
Comment nous traitons les incidents de sécurité et maintenons la sécurité de la plateforme
Malgré nos meilleurs efforts et des audits rigoureux, les incidents de sécurité sont une réalité inévitable pour toute activité en ligne. Votre sécurité est importante pour nous, et nous sommes pleinement engagés envers votre sécurité comme envers celle de notre plateforme. Nous maintenons une culture de transparence et d'honnêteté, qui s'étend à notre approche de signalement des incidents de sécurité. En cas d'incident de sécurité, Appbox prendra les mesures suivantes :
- Si nécessaire, nous limiterons les connexions aux serveurs Appbox affectés afin de résoudre rapidement l'incident
- Dès qu'un incident est signalé ou découvert, nous publierons les détails sur nos canaux de communication, notamment :
- Notre site web
- Notre page d'état
- Des notifications par e-mail aux clients affectés
Nous commencerons également à envoyer directement des e-mails aux clients affectés, même si l'envoi de toutes les communications peut prendre un certain temps.
Si vous rencontrez des problèmes avec vos services, veuillez consulter notre page d'état. Il est très probable que vous y voyiez des travaux de maintenance liés à votre service. S'il n'y a aucune maintenance en cours, n'hésitez pas à ouvrir un ticket de support afin que nous puissions enquêter sur vos problèmes et vous guider en conséquence.
Politiques
Pour maintenir la confiance, nous avons publié plusieurs documents importants détaillant notre fonctionnement. Nous nous efforçons d'être aussi transparents que possible sur les informations que nous collectons, la manière dont nous les stockons et comment nous les utilisons.
- Politique relative aux abus de contenu
- Politique relative aux sous-traitants et cookies
- Programme Bug Bounty
- Pratiques mondiales de confidentialité
- Politique de mot de passe
- Accord de niveau de service
- Politique de traitement des données
- Politique de remboursement
- Politique de suppression des données sensibles
- Conditions d'utilisation
Infrastructure axée sur la sécurité
- Nous évaluons soigneusement les partenaires et fournisseurs tiers en matière d'adéquation et de risque de sécurité. Nous veillons à ce que les engagements techniques et contractuels appropriés soient en place pour tous les partenariats.
- Nous utilisons des data centers de niveau entreprise et à haute disponibilité en gardant votre disponibilité et votre sécurité à l'esprit, tous dotés de mesures de sécurité physique rigoureuses.
- Nous mettons en œuvre des VLAN privés dans notre infrastructure réseau afin d'isoler les données clients, renforcer la sécurité et prévenir les intrusions potentielles au niveau réseau. Notre équipe réseau interne gère ces VLANs pour garantir une sécurité optimale.
Comment vous pouvez aider
Comme décrit dans nos Conditions d'utilisation et dans notre documentation de sécurité, nous prenons des mesures étendues pour garantir la sécurité d'Appbox. Vous pouvez nous aider à protéger davantage la plateforme en :
- Respectant notre Politique de mot de passe
- Faisant attention au partage de compte : ne partagez jamais votre compte avec des personnes que vous ne connaissez pas ou en qui vous n'avez pas confiance
- Notifiant Appbox immédiatement si vous remarquez un accès non autorisé à votre compte, y compris toute utilisation suspecte de votre mot de passe
- Activant l'authentification à deux facteurs (2FA) sur votre compte
Signaler des préoccupations de sécurité
- Événements de sécurité : veuillez notifier Appbox immédiatement pour signaler un événement de sécurité, comme une utilisation non autorisée du compte ou une suspicion de violation de données
- Vulnérabilités : veuillez consulter notre Programme Bug Bounty pour obtenir des informations détaillées sur le signalement des vulnérabilités et les récompenses potentielles
- Données sensibles : si vous devez faire supprimer des données sensibles d'Appbox, veuillez consulter notre Politique de suppression des données sensibles
- Abus de contenu : lisez notre Politique relative aux abus de contenu pour comprendre comment signaler les problèmes de droit d'auteur ou d'abus de contenu