Confidentialité et sécurité

Politique de Sécurité et Confidentialité


Politique de sécurité

DEVNET S.A.R.L. prend très au sérieux la protection de données. La Politique suivante a été établie dans le but de protéger vos informations et données confidentielles au niveau du matériel informatique, des logiciels, des réseaux et des pratiques commerciales générales.

Sécurité générale

La sécurité est un élément important pour notre entreprise et notre crédibilité. C’est pourquoi l'application L’ ECMBOX a été construite en ayant toujours en tête les meilleures normes de développement relatives à la sécurité. L'équipe technique de L’ ECMBOX ainsi que notre fournisseur d'hébergement gardent un œil constant sur l'état des serveurs, les failles possibles et les logs d’activité. De plus, les mises à jour de sécurité sont appliquées dès qu’elles sont disponibles. Tout ceci a pour effet de prévenir les instabilités, les anomalies, ainsi que les tentatives d'attaques et d'intrusions du système. De plus, dès qu’un de nos serveurs n’est plus disponible, nous sommes automatiquement avertis par courriel et SMS, par l'entremise d’un service de surveillance externe.

Sécurité physique

L ’ECMBOX est hébergé sur des serveurs Dell R410, sous la technologie cloud linux, comprenant 64 Go de mémoire vive, un stockage système SSD et un stockage SAS massif en mode RAID et des processeurs Intel Xeon série 5000. Trois serveurs de relève sont prêts en tout temps à prendre le relais pour une montée en charge d’utilisation ou en cas de défaillance. Les serveurs de L’ ECMBOX sont protégés contre les attaques informatiques à l'aide d'un puissant pare-feu hébergé physiquement avec nos serveurs. Ce pare-feu est une passerelle physique qui se trouve entre notre connexion Internet et les serveurs.

Sécurité du réseau

Notre solution est hébergée localement dans deux data center Tunisien sur le territoire Tunisien situé à Tunis, Belvédère et Carthage et un Data Center Français chez OVH, assurant les trois un up link de 1Gbps redondant. Les trois data center utilisent une solution extensible et redondante de « bande passante à la demande ». Nos serveurs sont reliés entre eux grâce à un réseau de 1000 Mbits/sec afin d’assurer un maximum de performance.

Sécurité logicielle

Les serveurs de L’ ECMBOX fonctionnent sous un système Linux. Toutes les mises à jour de sécurité applicatives sont continuellement appliquées sur nos serveurs. Les mises à jour de sécurité régulières sont appliquées dès leur disponibilité. Les mises à jour de logiciels tiers sont aussi mises à jour dès leur disponibilité. Les serveurs de L’ ECMBOX sont également équipés d’un système d'antivirus, constamment mis à jour, et vérifiant l’intégralité du système régulièrement.

Sécurité des données

Toutes les données sont répliquées, à chaque heure, sur un serveur de relève. De plus, chaque nuit, les données sont dupliquées sur un de nos serveurs externes différent du serveur d’origine des données via des services automatisés, évitant le cas de panne dans l’un de nos data center. ECMBOX possède un certificat SSL Secure Certification Authority. Cela signifie que tous nos clients ayant un forfait en ligne accèdent à L’ ECMBOX via une connexion encryptée SSL 128-bits.

En cas de violation de la sécurité

Dans l’éventualité où une violation de la sécurité serait détectée et que des données seraient consultées sans autorisation, DEVNET S.A.R.L. contactera les personnes et/ou entreprises affectées par la situation sans tarder. De plus, DEVNET S.A.R.L. fera tout en son pouvoir pour remédier à la situation et faire en sorte que cette même situation ne se reproduise plus. Nous appliquerons les correctifs nécessaires, dans le but de protéger les données des clients. Le cas échéant, cela pourrait causer une lenteur temporaire au niveau du service. Depuis 2010, nous n’avons jamais été victimes d’un tel acte.

Confidentialité

DEVNET S.A.R.L. fait tous les efforts possibles pour préserver la confidentialité des informations contenues sur ses serveurs. En aucun cas DEVNET S.A.R.L. ne vendra, ne partagera ou ne publiera les données concernant ses clients. De plus, DEVNET S.A.R.L. ne partagera ou ne vendra jamais d’adresses de courriel à des tiers. Tous les documents joints sont placés dans une zone sécurisée des serveurs que seuls les utilisateurs de votre compte ECMBOX peuvent accéder selon leur privilège et profil. Tout autre utilisateur de L’ ECMBOX, ou visiteur non-autorisé ne peut accéder à ces fichiers. Lorsqu’un client ferme son compte ECMBOX volontairement définitivement, les données du compte sont détruites de façon permanente de nos serveurs. Cependant, étant donné que des copies de sauvegarde des données des clients sont effectuées chaque jour et gardées pendant 30 jours pour 15 jours de données travail, il est possible de récupérer ces mêmes données à partir du média externe. Même si nous faisons tous les efforts possibles pour préserver la confidentialité des utilisateurs, il est possible que nous ayons à fournir des informations personnelles si requis par la loi dans le cas où, selon notre bonne foi, il s’avérait nécessaire de se soumettre à un processus judiciaire, un ordre de la cour ou si des procédures légales étaient entreprises contre notre site Web.
↓