PrécommandeLivraison à la fin de l'été 2026Précommander →
EN | FR
Fièrement canadien

Votre panier

Sécurité

Comment nous protégeons les données

Défense en profondeur (chiffrement, identité, infrastructure et reprise), bâtie sur un fournisseur infonuagique attesté SOC au Canada.

Chiffrement

Chiffrement fort partout ; en transit, au repos et à chaque niveau de la plateforme.

  • En transit TLS 1.2+ sur chaque connexion réseau : HTTPS pour le tableau de bord et l'API, MQTT-TLS pour la télémétrie d'appareil, TLS pour le VPN. Chiffrement minimal de 256 bits.
  • Au repos, bases de données Chiffrement AES-256 sur le cluster de base de données de production, incluant toutes les répliques, sauvegardes automatiques et instantanés.
  • Au repos, stockage objet Chiffrement AES-256 sur chaque bucket de stockage contenant micrologiciels, archives de télémétrie ou pièces jointes.
  • Mise en commun de connexions La couche de mise en commun applique TLS obligatoirement ; aucune connexion en clair vers la base depuis aucune couche de calcul.
  • Algorithmes approuvés Cryptographie standard et actuelle uniquement. Les primitives héritées (MD5, SHA-1 pour la signature, DES, RC4) sont interdites par politique et absentes du code.

Identité & accès

Accès basé sur les rôles selon le moindre privilège, avec identifiants alignés NIST et MFA TOTP disponible pour chaque utilisateur.

  • Authentification Les comptes clients s'authentifient via un fournisseur d'identité géré, en utilisant un protocole de mot de passe à divulgation nulle pour que les identifiants ne quittent jamais le client. Les jetons de rafraîchissement sont rotés ; les jetons d'accès expirent en moins d'une heure.
  • MFA MFA basée sur des mots de passe à usage unique (TOTP) disponible sur chaque compte via toute application d'authentification standard. Obligatoire pour la production et l'accès admin.
  • Normes de mot de passe Alignées sur NIST SP 800-63B : minimum 12 caractères, pas de rotation périodique obligatoire, vérification contre listes compromises à la création, ralentissement après échecs répétés.
  • RBAC Quatre rôles de compte (propriétaire, admin, opérateur, observateur) plus une portée par capacité pour les tableaux de bord clients. Les permissions sont évaluées à chaque appel d'API.
  • Isolation multi-locataire Chaque requête est filtrée par l'ID client authentifié au niveau applicatif. Les tableaux de bord clients sont en outre restreints à une liste blanche d'appareils.
  • Revues d'accès trimestrielles Les listes d'accès sont revues chaque trimestre ; les accès non requis sont révoqués. Les changements de rôle et les départs déclenchent une révocation sous 24 heures.

Infrastructure

Environnement infonuagique durci au Canada, verrouillé aux niveaux réseau, identité et périphérie.

  • Réseau Toutes les charges fonctionnent dans un VPC dédié avec sous-réseaux privés pour la couche de données. Seuls le NAT et les équilibreurs sont accessibles depuis Internet.
  • Segmentation réseau Règles d'entrée à moindre privilège à chaque couche. La base de données n'est joignable que depuis les services internes autorisés ; jamais depuis l'Internet public.
  • Périphérie & limitation Protection DDoS automatique à la périphérie infonuagique. La limitation au niveau applicatif applique des quotas par client sur chaque appel d'API. Des règles de pare-feu d'application web gérées couvrent les vulnérabilités OWASP courantes, les injections SQL et la réputation IP.
  • IAM Chaque charge de travail s'exécute avec un rôle à moindre privilège. Aucun identifiant à long terme n'est stocké dans le code.
  • Gestion des secrets Les identifiants de base, clés API du processeur de paiement et matériaux de signature JWT vivent dans un coffre de secrets géré ; jamais dans le code source ni dans des fichiers d'environnement versionnés.
  • Cadence des correctifs Vulnérabilités critiques corrigées sous 7 jours, moyennes sous 30, faibles sous 90. Chaque image de conteneur est analysée pour les vulnérabilités connues à la construction.
  • Verrouillage de région Une politique au niveau de l'organisation empêche la création de toute infrastructure hors des régions canadiennes.

Résilience & reprise

Base de données multi-AZ, restauration ponctuelle et instantanés mensuels conservés 12 mois ; tout chiffré, tout au Canada.

  • Base multi-AZ La base de données de production est déployée sur deux zones de disponibilité canadiennes avec réplication synchrone. Bascule automatique en cas de panne d'AZ.
  • Restauration ponctuelle Sauvegarde continue des journaux de transactions offrant une fenêtre de 30 jours ; restauration possible à n'importe quelle seconde des 30 derniers jours.
  • Instantanés long terme Un coffre de sauvegarde géré conserve des instantanés mensuels pendant 12 mois, chiffrés avec une clé dédiée à rotation annuelle.
  • Objectifs de reprise Objectif de point de reprise (RPO) de 24 heures pour les systèmes critiques. Les procédures de restauration sont testées chaque trimestre et documentées.
  • Protection contre la suppression La base de production a la protection contre la suppression activée. Un instantané final est pris à toute mise hors service.

Vous avez un questionnaire de sécurité ?

Nous accompagnons volontiers les prospects entreprise dans nos contrôles, partageons un aperçu de sécurité ou complétons une évaluation de fournisseur.

Canaro n'a pas encore été lancé publiquement. Ce Centre de confiance reflète nos attentes actuelles et raisonnables pour la plateforme, fondées sur le développement en cours et nos politiques; son contenu peut changer sans préavis avant le lancement public.

Contactez-nous