PrécommandeLivraison à la fin de l'été 2026Précommander →
EN | FR
Fièrement canadien

Votre panier

Opérations

Sécurité opérationnelle

Les pratiques opérationnelles qui maintiennent la plateforme sécuritaire au quotidien, depuis les personnes que nous embauchons jusqu'à la façon dont nous livrons le code.

Sécurité du personnel

Membres d'équipe vérifiés et formés, avec accès provisionnés par rôle et révoqués dès le premier jour de départ.

  • Vérifications des antécédents Vérification d'identité et casier judiciaire (où la loi le permet) avant l'octroi d'accès aux données clients, systèmes de production ou interfaces admin.
  • Formation à l'arrivée Formation de sensibilisation à la sécurité obligatoire dans les 30 jours suivant l'embauche, couvrant l'usage acceptable, l'hameçonnage, l'hygiène des mots de passe, le traitement des données, le signalement d'incidents, la sécurité physique et les obligations de confidentialité.
  • Recyclage annuel Tous les employés et contractuels suivent une formation de rappel annuelle. La complétion est suivie dans les dossiers du personnel.
  • Accès à l'arrivée Les accès sont provisionnés strictement par rôle et approuvés par le responsable de l'utilisateur.
  • Départ Tous les accès systèmes sont révoqués dans les 24 heures suivant la fin d'emploi ou de contrat. L'équipement est retourné dans les 5 jours ouvrables.

Surveillance 24/7/365

Journalisation continue, alertes et un journal d'événements de sécurité dédié pour toute activité d'authentification.

  • Logs applicatifs Logs structurés de chaque service centralisés avec rétention d'au moins 30 jours ; les événements pertinents pour la sécurité sont conservés 12 mois.
  • Journal d'événements de sécurité Une table dédiée enregistre les succès et échecs d'authentification, les refus de permission, l'utilisation des clés API et les dépassements de limites de débit, incluant adresse IP source, agent utilisateur, chemin de requête et horodatage.
  • Journal d'audit admin Chaque imitation administrative et mutation admin est consignée avec l'identité de l'auteur, l'action et la cible.
  • Télémétrie de limitation Les dépassements de limite par client sont consignés dans le journal d'événements de sécurité et exposés via des en-têtes de réponse pour permettre aux clients de ralentir gracieusement.
  • Alertes automatisées Alertes en temps réel sur la santé de la base de données, le taux d'erreur applicatif, les échecs d'intégration et les signaux de coût inhabituels ; escaladées vers l'astreinte.
  • Intégrité des logs Les logs vivent dans un dépôt séparé, à ajout uniquement, avec accès restreint. Les modifications sont empêchées par une portée IAM en écriture seule.

Réponse aux incidents

Plans documentés, réponse selon la sévérité et engagement de notification client sous 72 heures.

  • Classification de sévérité Critique : violation active, exfiltration, rançongiciel. Élevée : tentative de violation, vulnérabilité exploitée. Moyenne : activité suspecte, violation de politique. Faible : anomalies mineures.
  • Phases de réponse Détection → Confinement (court et long terme) → Éradication → Reprise → Revue post-incident.
  • Plans d'action Procédures pré-définies pour accès non autorisé, rançongiciel, déni de service, hameçonnage et alertes d'activité suspecte.
  • Notification client Les clients touchés sont avisés sous 72 heures suivant la confirmation d'un impact (ou plus tôt selon le contrat), avec la nature de l'incident, les données touchées, les actions prises et les actions recommandées.
  • Post-mortem Un post-mortem sans blâme est complété dans les 5 jours ouvrables suivant la clôture de l'incident. Les leçons retenues alimentent les politiques et procédures.

Gestion des changements & SDLC

Chaque changement en production passe par revue, tests automatisés, mise en attente et un chemin de rollback documenté.

  • Contrôle de version Tout le code source dans Git avec versions de release étiquetées. Aucun déploiement non étiqueté ou non documenté en production.
  • Revue de code Revue par les pairs sur chaque changement ; vérification de l'exactitude, de la sécurité et du respect des standards de code.
  • Tests automatisés Des centaines de tests unitaires et d'intégration s'exécutent sur chaque push ; un échec bloque la construction avant qu'aucune image ne soit publiée.
  • Analyse statique Analyse de vulnérabilités des dépendances et analyse statique en continu. Chaque image de conteneur est analysée à la construction.
  • Flux de release développement → revue → tests (unitaire + intégration) → mise en attente → production. Les changements d'urgence sont documentés sous 48 heures.
  • Rollback Chaque release a une procédure de rollback documentée. Les défauts critiques déclenchent un rollback immédiat vers la révision précédente de la définition de tâche.

Vous avez un questionnaire de sécurité ?

Nous accompagnons volontiers les prospects entreprise dans nos contrôles, partageons un aperçu de sécurité ou complétons une évaluation de fournisseur.

Canaro n'a pas encore été lancé publiquement. Ce Centre de confiance reflète nos attentes actuelles et raisonnables pour la plateforme, fondées sur le développement en cours et nos politiques; son contenu peut changer sans préavis avant le lancement public.

Contactez-nous