La sécurité est
notre priorité

Chaque donnée traitée sur les plateformes vita est protégée conformément aux normes de sécurité internationales. La confiance de nos clients est le fondement de chaque service que nous proposons.

Nos certifications
ISO 27001
Système de management de la sécurité de l'information
ISO 9001
Système de management de la qualité
TLS 1.3
Transmission de données chiffrée
KVKK
Protection des données personnelles
7+
Années d'exploitation sécurisée
2
Certifications internationales
99.9%
Disponibilité du système
256-bit
Chiffrement AES

Nos certifications

Garanties par des normes internationales

Nos certifications, délivrées par des organismes d'audit indépendants, sont la preuve concrète de notre engagement en matière de sécurité.

Certificat ISO 27001:2022 de management de la sécurité de l'information
ISO/IEC 27001:2022 Active

Système de management de la sécurité de l'information

L'ISO/IEC 27001 est la norme internationale mondialement reconnue pour les systèmes de management de la sécurité de l'information. Cette certification atteste que les données personnelles, les données opérationnelles et les composants d'infrastructure sont protégés de manière systématique, que des processus de gestion des risques sont appliqués et que les vulnérabilités sont auditées en continu.

  • Classification et protection des actifs informationnels
  • Politiques de contrôle d'accès et gestion des identités
  • Gestion des incidents et plans de réponse aux violations de sécurité
  • Évaluations de sécurité des fournisseurs
  • Audits indépendants annuels et amélioration continue
Certificat ISO 9001:2015 de management de la qualité
ISO 9001:2015 Active

Système de management de la qualité

L'ISO 9001 est la norme internationale de management de la qualité qui garantit la qualité des produits et services grâce à des processus systématiques. Tous les processus de développement logiciel, de test et de support de vita sont gérés selon cette norme, offrant à nos clients une expérience de service cohérente et fiable.

  • Gestion des processus centrée sur le client
  • Processus qualité du développement logiciel
  • Amélioration continue et boucle de rétroaction
  • Audits qualité internes et externes réguliers
  • Approche basée sur les risques et actions préventives

Notre approche de la sécurité

6 principes fondamentaux qui protègent vos données

Sur les plateformes vita, la sécurité n'est pas une fonctionnalité ajoutée après coup ; c'est une approche intégrée à l'architecture dès le départ. Des contrôles de sécurité appliqués à chaque niveau protègent vos données.

Transmission de données chiffrée

Toutes les communications de données sont chiffrées de bout en bout avec le protocole TLS 1.3. Chaque connexion entre le serveur et le client est protégée par des algorithmes de chiffrement robustes. Les données sensibles sont stockées avec AES-256.

Authentification et autorisation

Grâce à l'authentification multifacteur (MFA), au contrôle d'accès basé sur les rôles (RBAC) et à la gestion des sessions, seuls les utilisateurs autorisés peuvent accéder aux données concernées. Les journaux d'accès sont conservés.

Sécurité de l'infrastructure

Nos systèmes, hébergés dans des centres de données certifiés ISO 27001, sont surveillés en continu par des pare-feu, des systèmes de détection/prévention d'intrusion (IDS/IPS) et des analyses de sécurité régulières.

Sauvegarde et reprise après sinistre

Vos données sont automatiquement sauvegardées quotidiennement et stockées dans des emplacements géographiquement distincts. En cas d'interruption, des plans de continuité d'activité entrent en jeu pour garantir un temps d'arrêt minimal.

Pistes d'audit et journalisation

Toutes les opérations critiques du système sont suivies grâce à des journaux d'audit horodatés et immuables. Les comportements anormaux sont signalés à l'équipe de sécurité via des systèmes d'alerte en temps réel.

Confidentialité des données et conformité RGPD

La pleine conformité aux exigences de protection des données personnelles et au RGPD est assurée. Les finalités du traitement des données sont définies de manière transparente ; les droits des personnes concernées sont pleinement protégés.

Sécurité continue

La sécurité est un processus, pas une destination

Chez vita, nous gérons la sécurité de manière proactive plutôt que réactive. Des contrôles de sécurité sont appliqués à chaque étape du processus de développement logiciel ; nous vérifions en permanence notre posture de sécurité par des tests d'intrusion périodiques et des audits indépendants.

Sécurité dès la conception (Security by Design)

Chaque nouvelle fonctionnalité et composant système est conçu en tenant compte de la modélisation des menaces et des exigences de sécurité. Les vulnérabilités sont détectées dès le début du processus de développement.

Audits de sécurité du code

Des outils d'analyse de code statique et dynamique effectuent une analyse de sécurité à chaque version. Les dépendances tierces sont surveillées en continu pour détecter d'éventuelles vulnérabilités.

Tests d'intrusion périodiques

Des tests d'intrusion annuels réalisés par des sociétés de sécurité indépendantes mesurent la résistance des systèmes face aux attaques réelles, et les lacunes identifiées sont corrigées.

Formations de sensibilisation à la sécurité

Tous les employés suivent régulièrement des formations de sensibilisation à la sécurité. Des tests de préparation contre les attaques d'ingénierie sociale sont réalisés.

Plan de réponse aux incidents

Des procédures de réponse documentées et des plans de communication existent en cas de violation de sécurité potentielle. Une équipe de surveillance de la sécurité est active 24h/24 et 7j/7.

Questions fréquentes

Questions fréquentes sur la sécurité

Oui, nos systèmes font l'objet de tests d'intrusion par des sociétés de sécurité indépendantes au moins une fois par an. De plus, une analyse de code statique et dynamique est appliquée à chaque version logicielle, et les vulnérabilités détectées sont corrigées le plus rapidement possible selon leur priorité.

Lorsqu'un client cesse d'utiliser le système, sur demande, toutes les données personnelles sont supprimées, détruites ou anonymisées conformément aux obligations légales de protection des données. Une confirmation écrite est fournie une fois la suppression terminée.

En cas de détection d'une violation de sécurité affectant des données personnelles, l'autorité compétente de protection des données est notifiée dans les 72 heures conformément à la loi. Les clients concernés sont informés dès que possible après la détection de l'incident. L'étendue de la violation, les mesures prises et les étapes recommandées sont communiquées de manière transparente.

L'accès aux données clients est limité aux cas de support technique et de nécessité opérationnelle, selon le principe du moindre privilège. Tous les accès sont enregistrés et audités. Les employés signent des accords de confidentialité et suivent des formations de sécurité régulières.

Nos clients professionnels peuvent demander un résumé de notre dernier rapport de test d'intrusion dans le cadre d'un accord de confidentialité (NDA) signé. Des copies de nos certificats ISO 27001 et ISO 9001 peuvent également être partagées sur demande. Pour toute demande relative aux documents de sécurité, vous pouvez écrire à info@vitarnd.com.

Signalement responsable de vulnérabilités

Avez-vous découvert une vulnérabilité ?

Si vous découvrez une vulnérabilité sur les plateformes vita, veuillez la signaler à notre équipe de sécurité. Tous les signalements soumis dans le cadre de notre politique de divulgation responsable sont examinés et traités avec soin. Nous soutenons les chercheurs en sécurité de bonne foi.

info@vitarnd.com

Les signalements de sécurité reçoivent une réponse sous 72 heures. Aucune action en justice n'est engagée contre les recherches menées sans intention malveillante.

Vous pouvez également écrire à la même adresse pour les rapports de tests d'intrusion et les documents de certification.