Search Icon
LOGIN

La sécurité chez Prevu3D

Comment notre approche multidimensionnelle de la sécurité garantit la protection de vos données

Prevu3D s’engage à protéger les données de ses clients.

Nous respectons cet engagement en veillant à ce que toutes les données que nous stockons dans nos systèmes soient sécurisées, confidentielles et disponibles.
Nous le faisons en maintenant nos pratiques avec les certifications de niveau entreprise les plus rigoureuses du secteur en matière de sécurité, de confidentialité et de disponibilité. Ces certifications soulignent notre transparence et notre engagement à fournir le meilleur niveau de service possible à nos clients.

Conformité et audits

Prevu3D est certifié SOC 2 Type 2. L’audit a été réalisé par Prescient Assurance.
Prevu3D est reconnue comme une organisation conforme à Cybersécurité Canada par Innovation, Sciences et Développement économique Canada. L’audit a été réalisé par CyberSecurity Canada.
La plateforme Cloud de Prevu3D est testée au moins une fois par an par un tiers indépendant pour détecter les vulnérabilités en matière de sécurité.

Sécurité de l’informatique en nuage

L’environnement AWS de Prevu3D suit les recommandations de sécurité établies par l’AWS Well-Architected Framework. Les comptes isolent les différentes charges de travail et les différents environnements, l’activité est enregistrée et surveillée dans l’ensemble de l’organisation et chaque actif bénéficie d’un accès minimal aux ressources du réseau et de l’API. Prevu3D utilise AWS Security Hub, AWS GuardDuty, AWS Inspector et AWS Config pour contrôler la sécurité de son infrastructure. Les charges de travail de production utilisent généralement des fonctions sans serveur ou des conteneurs pour minimiser les risques associés aux instances AWS EC2 non gérées.

Cryptage des données

Prevu3D crypte toujours les données au repos et en transit. Les données sont transférées en utilisant TLS1.2 ou TLS1.3 avec les algorithmes de chiffrement AES-GCM ou Chacha20. Pour chiffrer les données au repos, Prevu3D exploite des outils tels que AWS KMS, Bitlocker et LUKS2 pour s’assurer que les lecteurs et les services de stockage en nuage gardent vos données chiffrées à tout moment. Les clés sont stockées dans du matériel spécialisé (TPM, HSM, …) afin de les protéger contre l’accès par un acteur malveillant.

Contrôle d’accès

Chez Prevu3D, le principe du moindre privilège est strictement appliqué aux réseaux, aux applications et à l’infrastructure. Les postes de travail sont isolés les uns des autres et aucune connexion entrante n’est acceptée. Cela est possible grâce à l’utilisation de services d’accès au réseau de confiance zéro. La stratégie ZTNA de Prevu3D permet également de contrôler l’accès en fonction de l’identité forte, de la sécurité de l’appareil et de l’emplacement du réseau. L’authentification multifactorielle est appliquée à chaque employé, en utilisant soit l’OTP basé sur le temps, soit Webauthn avec Yubikey. Prevu3D procède à des examens d’accès tous les trimestres.

Divulgation des vulnérabilités

Prevu3D offre une sphère de sécurité juridique aux chercheurs en sécurité de bonne foi. Pour signaler des problèmes de sécurité, vous pouvez nous contacter à l’adresse [email protected] ou en utilisant notre formulaire VDP sur Federacy. Prevu3D répond toujours aux rapports de bogues dans les 24 heures.

–BEGIN PGP PUBLIC KEY BLOCK–
Commentaire : User-ID : Prevu3D Security <[email protected]>
Commentaire : Créé : 2025-10-17 12:00 PM
Commentaire : Expire : 2028-10-17 12:00 PM
Commentaire : Type : RSA 4096 bits (clé secrète disponible)
Commentaire : Utilisation : Signature, chiffrement, certification des identifiants
Commentaire : Empreinte digitale : 3C393DE83048E3D9DA46241B7A197E4D1E574E0B
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=JcuD
—–END PGP PUBLIC KEY BLOCK—–