# Comment sécurisez-vous mon compte et protégez-vous mes données ?

En bref, quelles sont les mesures que vous prenez pour garantir une confidentialité et une sécurité maximales ?

La sécurité est très importante pour nous. Nous protégeons vos données de nombreuses façons.

<a id="encryption"></a>
# Chiffrement

<a id="tls"></a>
## TLS 

Les connexions à l’application et aux services de Salesflare sont chiffrées à l’aide d’une suite de chiffrement moderne. Elles utilisent la dernière version de TLS prise en charge par votre navigateur. Pour obtenir des informations à jour sur la version de TLS prise en charge et les suites de chiffrement prises en charge, vous pouvez lancer une analyse [ici pour l’API](http://ssllabs.com/ssltest/analyze.html?d=api.salesflare.com) et [ici pour l’application](http://ssllabs.com/ssltest/analyze.html?d=app.salesflare.com).

<a id="encryption"></a>
## Chiffrement

Vos données sont chiffrées par défaut, tant au repos qu’en transit. Les clés de chiffrement sont elles-mêmes chiffrées à l’aide d’une clé principale, stockée dans un keystore sécurisé, et la clé principale est régulièrement modifiée.

<a id="password-encryption"></a>
## Chiffrement des mots de passe

Les mots de passe sont chiffrés dans la base de données à l’aide d’un algorithme à sens unique conforme aux normes du secteur.

<a id="back-ups"></a>
# Sauvegardes

Pour vous protéger contre le risque improbable que vos données soient compromises, des sauvegardes automatiques des données sont effectuées quotidiennement.

Elles sont stockées de manière sécurisée et peuvent facilement être restaurées afin d’effectuer une récupération à un instant précis vers un état spécifique de l’instance de la base de données, jusqu’à la transaction concernée.

<a id="data-storage"></a>
# Stockage des données

Vos données sont stockées en toute sécurité sur des serveurs Google Cloud au sein de l’Union européenne, plus précisément à Saint-Ghislain, en Belgique.

L’infrastructure des serveurs est conforme aux normes SSAE 18, ISO/IEC 27001, PCI DSS v3.2.1, SOC 1/2/3, FedRAMP et HIPAA ([plus d’informations ici](https://cloud.google.com/security/compliance/offerings)).

<a id="security-testing"></a>
# Tests de sécurité

Nous effectuons des vérifications régulières et systématiques sur nos points d’accès API et nos applications afin de garantir une sécurité maximale, à la fois en interne et par l’intermédiaire d’un laboratoire de sécurité indépendant. (Nous avons même fait l’objet d’un [cas de référence](https://know.bishopfox.com/customer-stories/salesflare).)

Plus précisément, la sécurité de l’application Salesflare est vérifiée au niveau [CASA Tier 2](https://appdefensealliance.dev/casa) dans le cadre du programme Google Cloud Application Security Assessment, avec une revalidation annuelle afin de maintenir l’évaluation à jour. Cela signifie que notre app respecte un ensemble solide d’exigences en matière de sécurité des applications, fondées sur la norme OWASP ASVS.

Nous gérons également un [programme de divulgation des vulnérabilités](https://salesflare.com/vdp), dans le cadre duquel les chercheurs en sécurité peuvent nous signaler en continu des problèmes et des découvertes en échange de primes.

Nous utilisons également l’IA pour analyser en continu notre code à la recherche de vulnérabilités, car c’est aujourd’hui le meilleur moyen de prévenir tout problème de sécurité avant même que du code ne soit mis en ligne.

<a id="questions"></a>
# Questions

Si vous avez d’autres questions, vous pouvez contacter notre support via le chat de cette page ou à l’adresse [support@salesflare.com](mailto:support@salesflare.com).

Si vous avez des questions techniques ou souhaitez signaler quelque chose, consultez la section Contact de notre [programme de divulgation des vulnérabilités](https://salesflare.com/vdp).
