Sécurité

Sécurité chez Fragments

Chiffré au repos, chiffré en transit, stocké dans l'UE. Nous avons construit Fragments comme nous voudrions que nos propres données soient gérées.

Confiance et Conformité

ISO 27001

Infrastructure certifiée

BSI C5 Type 2

Sécurité cloud allemande

SOC 2 Aligné

Contrôles de sécurité

RGPD

Protection des données UE

CCPA

Confidentialité Californie

PCI-DSS Level 1

Paiements via Stripe

Chiffrement

Tout est chiffré. Vos données au repos utilisent AES-256 (le même standard que les banques). Les données en transit utilisent TLS 1.3. Nous ne pouvons pas lire votre intelligence concurrentielle même si nous le voulions.

  • Chiffrement AES-256 au repos
  • TLS 1.3 pour toutes les connexions
  • Cookies sécurisés, httpOnly
  • Toutes les entrées validées et assainies

Authentification

Pas de mots de passe à divulguer. Connectez-vous avec des magic links envoyés à votre email. Les tentatives de force brute atteignent rapidement les limites de débit.

  • Magic links sans mot de passe
  • Limitation de débit sur tous les endpoints
  • Contrôle d'accès basé sur les rôles

Infrastructure

Vos données sont stockées en Allemagne sur une infrastructure certifiée ISO 27001 et BSI C5 Type 2. Elles ne quittent jamais l'UE sauf si vous êtes en dehors.

  • Centres de données UE (Allemagne)
  • Certifié ISO 27001 et BSI C5
  • Environnements dev/staging/prod séparés
  • En-têtes de sécurité sur toutes les réponses

Confidentialité et Conformité

Conforme RGPD et CCPA. Vous pouvez exporter ou supprimer vos données à tout moment. S'il y a une violation (il n'y en a pas eu), nous vous notifions vous et les autorités sous 72 heures.

  • Conforme RGPD
  • Conforme CCPA
  • Exportez vos données à tout moment
  • Notification de violation sous 72 heures

Votre intelligence concurrentielle est sensible

Battlecards, stratégies concurrentielles, intelligence tarifaire, analyses victoires/défaites : ce sont des données que vos concurrents adoreraient voir. Nous les traitons en conséquence. Votre intelligence reste la vôtre, accessible uniquement aux membres de l'équipe que vous autorisez.

Questions Fréquentes

En Allemagne, dans des centres de données certifiés ISO 27001 et BSI C5 Type 2.

Des questions de sécurité ?

Nous serons ravis de discuter de nos pratiques de sécurité, de répondre aux questionnaires de conformité ou de vous présenter notre infrastructure.