Les données que vous nous confiez sont extrêmement précieuses.
Nous garantissons la sécurité, la confidentialité, la disponibilité et l'intégrité de vos données.
La sécurité au cœur de notre plateforme.
01 — SÉCURITÉ
Matériel, réseau, base de données, code source et formation continue des équipes.
02 — CONFIDENTIALITÉ
Accès limité au strict nécessaire, chiffrement AES-256 et anonymisation.
03 — DISPONIBILITÉ
Hébergement en France, réplication multi data-centers et sauvegardes testées.
04 — INTÉGRITÉ
Authentification contrôlée, logs d'audit et traçabilité de chaque modification.
Un périmètre technique verrouillé, du poste de travail à la production
Chaque couche de notre infrastructure est protégée et cloisonnée, et chaque membre de l'équipe est formé aux risques qui le concernent.
Matériel informatique
- Verrouillage automatique des sessions
- Chiffrement intégral des disques
- Protection anti-virus et pare-feu déployés sur l'ensemble du parc
Réseau & base de données
- Connexion au réseau chiffrée par VPN
- Mots de passe complexes, renouvelés périodiquement
- Séparation stricte des environnements de développement, de test et de production
Code source
- Accès au code strictement contrôlé
- Examen systématique par les pairs avant chaque fusion
- Gestion centralisée des droits sur l'ensemble de nos outils SaaS
Équipes
- Formation et sensibilisation régulières à la sécurité des données
- Charte de sécurité et de confidentialité signée par tous les membres
Vos données ne sont lisibles que par ceux qui doivent les lire
Chiffrement de bout en bout, environnements isolés et périmètres d'accès définis par vos administrateurs : chacun ne voit que ce qu'il doit voir.
Responsabilisation des équipes
- Vérification systématique des antécédents des candidats
- Accord de confidentialité signé par l'ensemble de nos membres
- Accès aux données clients limité aux seules missions qui le justifient
Chiffrement des données
- Chiffrement AES-256 en transmission comme en stockage
- Sauvegardes chiffrées au même niveau que les données de production
- Anonymisation des données sensibles
Droits d'accès granulaires
- Gestion des droits et rôles attribués par les administrateurs
- Lecture seule ou droits d'édition, au périmètre près
- Accès révocable à tout moment, sans intervention de nos équipes
Protection des données des bénéficiaires
- Chaque bénéficiaire n'accède qu'à ses propres informations
- Les administrateurs définissent précisément les périmètres d'accès
- Les documents sensibles ne sont accessibles qu'aux personnes autorisées
Traçabilité des accès
- Chaque accès aux données sensibles est journalisé
- Les journaux d'accès sont conservés et audités
- Les activités anormales sont détectées rapidement
Isolation des environnements
- Environnements de développement, de test et de production strictement séparés
- Les données de production ne sont jamais utilisées à des fins de développement
Hébergées en France, répliquées en permanence
Aucune donnée ne quitte le territoire français, et aucun incident sur un data-center ne peut vous en priver.
Hébergement de vos données
- 100 % des données et des sauvegardes hébergées en France
- Réplication des données dans plusieurs centres de données afin d'assurer leur durabilité et leur accès en cas de désastre
Sauvegarde de la base de données
- La base de données fait l'objet d'une sauvegarde et test quotidiens et d'un processus de restauration des sauvegardes
- Réplication continuelle de toutes les données sur 2 noeuds pour les bases de données et 3 noeuds pour le stockage sur AWS S3. Chaque noeud est hébergé dans un data-center spécifique, géographiquement séparé des autres
- En cas d'incident dans un data-center, les données qui y sont stockées sont automatiquement répliquées
Chaque accès et chaque modification laisse une trace
Les logs d'audit d'Equify permettent de retrouver facilement l'historique des modifications
Sécurisation de l'accès
- Authentification obligatoire des utilisateurs par email et mot de passe (contrôlés par une politique stricte)
- Sauvegarde des connexions et tentatives de connexions pour détecter d'éventuelles utilisations frauduleuses de comptes
- Accès aux données en interne réservé aux employés dûment autorisés, par le biais d'un VPN
Traçabilité des accès au système et modification des données
- Mise en oeuvre de logs d'audit pour identifier et archiver tout accès aux systèmes, comme tout accès et modification des données sur ces systèmes
- Identification et archivage séparément de tous les évènements techniques des systèmes, comme les erreurs
- Réplication automatique des logs 3 fois dans 3 data-centers distants en France (serveurs AWS, certifiés ISO 27001), basculant automatiquement de l'un vers l'autre en cas d'incident
Questions fréquentes
Où sont hébergées les données confiées à Equify ?
Toutes les données, sauvegardes comprises, sont hébergées en France sur des data-centers certifiés ISO 27001. Elles sont répliquées en continu dans plusieurs centres géographiquement séparés afin de garantir leur durabilité et leur accessibilité.
Qui, chez Equify, peut accéder à mes données ?
Seuls les membres dont la mission le justifie, après vérification des antécédents et signature d'un accord de confidentialité.
Comment les données sont-elles chiffrées ?
Oui. Equify intègre la signature électronique conforme eIDAS pour les documents de gouvernance : pouvoirs, feuilles de présence, résolutions et autres actes. Chaque signature est horodatée et conservée dans le dossier de l'instance concernée.
Que se passe-t-il en cas d'incident sur un data-center ?
Les données stockées dans le data-center concerné sont automatiquement répliquées et servies depuis les autres centres. La base de données est sauvegardée et testée quotidiennement, avec un processus de restauration documenté.
Les signatures électroniques d'Equify ont-elles une valeur juridique ?
Oui. Les signatures électroniques intégrées à Equify sont conformes au règlement européen eIDAS. Chaque signature est horodatée et archivée avec le document et l'instance concernés.