Sécurité, confidentialité et conformité.
Canaro est conçu par Toccata Inc. à Saskatoon et fonctionne entièrement sur une infrastructure canadienne. Cette page documente nos contrôles de sécurité, notre posture de conformité et la documentation connexe, et elle est mise à jour au fil des changements.
- Où résident les données des clients?
- Toutes les données des clients sont stockées et traitées au Canada. Une politique au niveau de l'organisation empêche la création d'infrastructure à l'extérieur des régions canadiennes.
- Sont-elles chiffrées?
- Les données sont chiffrées en AES-256 au repos et en TLS 1.2 ou supérieur en transit, y compris la télémétrie des appareils via MQTT-TLS. Les algorithmes cryptographiques obsolètes sont interdits par politique.
- Êtes-vous certifiés SOC 2?
- Notre fournisseur infonuagique maintient des attestations SOC 1, SOC 2 et SOC 3, disponibles sous NDA. Canaro applique des contrôles alignés sur SOC 2 au niveau applicatif; un audit formel de type II est prévu.
- Que se passe-t-il si vous perdez une base de données?
- La base de données de production s'exécute dans deux zones de disponibilité avec basculement automatique. La récupération à un instant précis couvre les 30 derniers jours, les instantanés mensuels sont conservés 12 mois et les procédures de restauration sont testées chaque trimestre.
- Qui d'autre touche à nos données?
- Canaro fait appel à deux sous-traitants : Amazon Web Services et Stripe. La liste complète et notre processus d'évaluation sont publiés sur la page Sous-traitants. Les données des clients ne sont jamais vendues.
- Et si quelque chose tourne mal?
- Les systèmes sont surveillés en continu. Les clients touchés sont avisés dans les 72 heures suivant la confirmation de l'impact, et chaque incident fait l'objet d'une revue documentée sous 5 jours ouvrables.
Conçu au Canada. Hébergé au Canada.
Chaque octet (comptes, télémétrie, facturation, sauvegardes) est stocké au Canada. Une politique au niveau de l'organisation empêche activement la création de toute infrastructure hors des régions canadiennes ; ce n'est pas une promesse, c'est appliqué au niveau de l'infrastructure.
Régions canadiennes uniquement
Les ressources de calcul, stockage, base de données et IoT sont verrouillées aux régions canadiennes.
Sauvegardes domestiques
Les instantanés chiffrés restent dans les zones canadiennes ; aucune réplication transfrontalière.
Pas d'export sans consentement
Les données de capteurs et de compte ne quittent jamais la plateforme sauf si vous les exportez.
Sections du Centre de confiance
Chaque section est mise à jour au fil des changements de contrôles.
Chiffrement, accès, récupération
TLS sur chaque connexion, RBAC avec revues d'accès trimestrielles, basculement multi-AZ. Les contrôles techniques en détail.
Certification et tests en usine
FCC, ISED, UL/CSA au besoin. Chaque unité est testée en fin de ligne à Saskatoon avant l'expédition.
Personnel, surveillance, incidents
Vérifications d'antécédents, alertes 24/7, procédures documentées et engagement d'avis client sous 72 heures.
PIPEDA, posture SOC 2, politiques
Alignement LPRPDE, posture SOC 2 et gouvernance des politiques, y compris l'état actuel des certifications.
Résidence, rétention, vos droits
Ce que nous conservons, pour combien de temps, et comment le récupérer ou le faire supprimer.
Liste des sous-traitants
AWS et Stripe : le rôle de chacun, où ils opèrent et comment ils sont évalués.
Signaler une vulnérabilité
Divulgation coordonnée avec clause de protection. Accusé de réception sous deux jours ouvrables.
Documents
Documentation pour les évaluations de fournisseurs et les revues de sécurité. S'il vous manque un document, écrivez à security@canaro.ca.
Politique de confidentialité
Comment nous collectons, utilisons et protégeons les renseignements personnels.
Lire la politiqueBibliothèque de politiques de sécurité
Vingt-et-une politiques écrites couvrant sécurité, RH, données, accès, cryptographie, SDLC et réponse aux incidents. Disponible sous NDA.
Demander la bibliothèqueRapports d'attestation du fournisseur infonuagique
Rapports SOC 1 / SOC 2 / SOC 3 pour notre infrastructure infonuagique sous-jacente, disponibles sous NDA standard.
Demander les rapportsÉtat du système
État opérationnel en temps réel de chaque service Canaro.
Voir l'étatQuestionnaire de sécurité
Envoyez-nous votre questionnaire et nous le complèterons dans les cinq jours ouvrables.
Écrire à la sécuritéDivulgation de vulnérabilités
Divulgation coordonnée de problèmes de sécurité, clause de refuge et délais.
Processus de divulgationVous avez un questionnaire de sécurité ?
Nous accompagnons volontiers les prospects entreprise dans nos contrôles, partageons un aperçu de sécurité ou complétons une évaluation de fournisseur.
Canaro n'a pas encore été lancé publiquement. Ce Centre de confiance reflète nos attentes actuelles et raisonnables pour la plateforme, fondées sur le développement en cours et nos politiques; son contenu peut changer sans préavis avant le lancement public.