⸺ Sécurité

Notre sécurité

Nous prenons très au sérieux la sécurité des données. Notre équipe dédiée à la sécurité applique les meilleures pratiques du secteur et a mis en place des mesures de contrôle pour garantir la sécurité des données de nos clients.

Sécurité de niveau entreprise
Appliqué à chaque étape du cycle de vie du développement logiciel (SDLC)
AES-256
Norme de chiffrement des données
TLS 1.2
Sécurité de la couche de transport
3
Régions du monde
24 h/24, 7 j/7
Surveillance des incidents
ISO 27001:2022
SOC2 Type II
Questionnaire d'auto-évaluation PCI-DSS A
Conforme au RGPD

⸺ Notre approche

Opérations de sécurité et bonnes pratiques

Les pratiques de sécurité sont mises en œuvre à chaque étape du cycle de vie du développement logiciel, de la collecte des exigences au déploiement, et au-delà.

Développement de logiciels sécurisés

  • Exigences de sécurité définies dès les premières phases du développement
  • Identification des risques dès la phase de conception grâce à la modélisation des menaces et à l'analyse de la surface d'attaque
  • Contrôles de validation des données intégrés à la conception du système
  • Les équipes de développement utilisent des frameworks qui imposent des pratiques de codage sécurisées
  • Code révisé et testé par une personne indépendante de l'auteur du code source
  • Les tests de sécurité automatisés permettent de vérifier que les contrôles fonctionnent comme prévu
  • Les vulnérabilités identifiées sont corrigées dans des délais stricts, sous la supervision de l'équipe de sécurité
Cycle de vie de la sécurité
Exigences Exigences de sécurité recensées au lancement du projet
Conception Modélisation des menaces et analyse de la surface d'attaque
Développement Cadres de codage sécurisé et révision du code par les pairs
Tests Tests et validation automatisés de la sécurité
Opérations Surveillance continue et gestion rapide des correctifs

Développement de logiciels sécurisés

Nous tenons à jour un inventaire complet de nos ressources d'information et appliquons les pratiques de sécurité opérationnelle recommandées par le secteur, conformément à nos programmes de certification en matière de sécurité.

⸺ Certifications

Normes internationales applicables

Nous appliquons des normes reconnues à l'échelle internationale dans l'ensemble de nos processus de développement de produits et de nos environnements opérationnels.

Certifié

ISO 27001:2022

Nous sommes certifiés ISO 27001. Cette norme définit les spécifications d'un système de gestion de la sécurité de l'information (SGSI) efficace.

Certifié

SOC2 Type II

Nous sommes certifiés SOC2. Cette norme de cybersécurité définit les critères de gestion des données clients sur la base de cinq principes de services de confiance.

Conforme

PCI-DSS

Notre plateforme est conforme à la norme PCI-DSS SAQ A, ce qui garantit une intégration sécurisée avec des prestataires de paiement de confiance et assure la protection des données des titulaires de carte.

⸺ Plateforme

Sécurité des plateformes et des réseaux

Des membres différents, des attentes différentes, des contraintes de croissance différentes. Marketplacer a été conçu pour répondre à cette complexité, que vous gériez un programme de fidélité pour les grands voyageurs, un programme d'adhésion à un opérateur télécom, un programme de récompenses dans le secteur des services financiers ou un programme d'avantages sociaux d'une mutuelle.

Tests de sécurité

Les tests d'intrusion s'inscrivent dans notre stratégie d'amélioration continue et contribuent à renforcer notre niveau global de sécurité.

  • Tests d'intrusion périodiques sur l'ensemble des applications
  • Correction rapide des vulnérabilités détectées
  • Programme destiné aux chercheurs externes en sécurité informatique
  • Politique de divulgation responsable relative au signalement des vulnérabilités

Gestion des incidents et des réponses en matière de sécurité

Nous avons mis en place des mesures de sécurité visant à réduire les vulnérabilités et à protéger les données de nos clients. Notre procédure d'intervention en cas d'incident de sécurité a pour objectif de :

  • Réduire au minimum la durée et l'impact des incidents
  • Contenir et éliminer rapidement les menaces
  • Restaurer efficacement les systèmes et les services
  • Communiquer avec les clients concernés lorsque cela s'avère nécessaire
  • Des tests réguliers sont effectués pour identifier les lacunes et favoriser l'amélioration continue

⸺ Partenaires

Partenaires technologiques

Nous travaillons en partenariat avec des prestataires de premier plan afin de renforcer la sécurité de notre plateforme et de protéger les données de nos clients. Une liste complète des sous-traitants internationaux est disponible sur simple demande.

logo aws

Amazon Web Services

Notre principal fournisseur d'infrastructure cloud. AWS offre l'évolutivité, la fiabilité et la sécurité indispensables au bon fonctionnement de la plateforme Marketplacer à l'échelle mondiale.

flocon de neige

Flocon de neige

Plateforme de données d'entreprise permettant un stockage et une analyse sécurisés et régulés des données dans l'ensemble de nos opérations.

cloudflare

Cloudflare

Partenaire spécialisé dans la sécurité et les performances réseau, assurant la protection contre les attaques DDoS, les fonctionnalités WAF et la diffusion de contenu à l'échelle mondiale pour notre plateforme.

⸺ Fiabilité

Sécurité des plateformes et des réseaux

La résilience et la disponibilité de la plateforme constituent nos priorités absolues. Nous disposons de plans détaillés visant à garantir la continuité de nos services, même en cas de perturbations imprévues.

Planification de la continuité des activités

Nous sommes conscients que des perturbations peuvent survenir de manière imprévue. Notre politique et notre plan de gestion de la continuité des activités (BCP) prévoient notamment :

  • Procédures de reprise pour les opérations essentielles
  • Définition des équipes d'intervention et des responsabilités
  • Exercices annuels de test et de validation
  • Processus continus d'évaluation et d'amélioration

Reprise après sinistre

Nous disposons d'un plan de reprise après sinistre visant à rétablir le fonctionnement de la plateforme à la suite d'un incident majeur, tout en limitant au maximum son impact sur l'activité.

  • Tests réguliers de reprise après sinistre
  • Amélioration continue et correction des lacunes
  • Fonctionnalités de basculement d'AWS entre les zones de disponibilité en Australie, dans l'Union européenne et aux États-Unis.

⸺ Sécurité des produits

La sécurité dans nos produits

Des mesures de sécurité de niveau entreprise directement intégrées à la plateforme Marketplacer.

Sécurité des points finaux

Notre plateforme intègre une protection antivirus ainsi que des fonctionnalités de détection et de réponse au niveau des terminaux (EDR), offrant ainsi une visibilité et une protection accrues sur l'ensemble des terminaux.

Antivirus

EDR

Suivi

Gestion des incidents et des réponses en matière de sécurité

Nous avons mis en place des mesures de sécurité visant à réduire les vulnérabilités et à protéger les données de nos clients. Notre procédure d'intervention en cas d'incident de sécurité a pour objectif de :

AES-256

TLS 1.2

Au repos et en transit

Authentification unique SAML

Marketplacer s'intègre à votre fournisseur d'authentification unique (SSO) SAML afin de centraliser l'authentification et d'offrir une visibilité complète sur les activités d'accès à la plateforme.

SAML 2.0

SSO

Maîtrise en arts plastiques

Autorisations utilisateur personnalisées

La flexibilité des rôles et des autorisations des utilisateurs permet aux organisations de contrôler avec précision l'accès à certaines zones et fonctionnalités de la plateforme.

Accès basé sur les rôles

Principe du moindre privilège

Journaux d'audit

⸺ Notre approche

Programme de gestion de la sécurité

Nous avons développé un programme de gestion de la sécurité basé sur ces normes et réglementations industrielles reconnues : ISO 27001, SOC2, PCI-DSS et GDPR. Notre politique et nos pratiques de sécurité font l'objet d'un examen approfondi chaque année. Nous sommes certifiés ISO 27001:2022, SOC2 Type I et PCI-DSS.

Notre approche en matière de disponibilité ->
Logo SOC2
Cadre de cybersécurité

Planification de la continuité des activités

Nous accordons une grande importance à la communauté des chercheurs en sécurité. Notre politique de divulgation responsable fournit des directives sur la manière de signaler une faille de sécurité ou un bug affectant les produits et services de Marketplacer.

Cadre de cybersécurité

Nous avons adopté le cadre de cybersécurité du NIST afin de renforcer nos opérations en matière de cybersécurité et de soutenir la gestion continue des risques. Notre programme SOC 2 garantit que les données de nos clients sont gérées en toute sécurité grâce à des contrôles et des processus bien établis.