Pratiques de sécurité
Copyleaks prend la sécurité et la confidentialité des données très au sérieux. Nous mettons tout en œuvre pour protéger nos clients, notre système et notre infrastructure, en utilisant les niveaux de sécurité les plus élevés.
L'inquiétude concernant la sécurité des données est courante à l'ère du numérique, marquée par une collecte massive de données et une sécurité souvent insuffisante. Empêcher l'accès non autorisé aux informations personnelles est un enjeu crucial partout dans le monde. Malgré le respect des meilleures pratiques en matière de cybersécurité, le risque de fuite de données demeure. Afin de rassurer nos utilisateurs, Copyleaks utilise un chiffrement de niveau militaire 256 bits avec une connexion SSL, garantissant ainsi la protection permanente de vos documents et de votre compte.
Il n'est pas rare que des pirates informatiques et des tiers non autorisés tentent de voler les informations sensibles des utilisateurs en ligne. C'est pourquoi nous avons renforcé nos mesures de sécurité et de protection des données afin de garantir la sécurité de nos utilisateurs, comme indiqué dans nos mentions légales, qui définissent les conditions d'utilisation de nos services. Ce document fournit une liste détaillée des types d'informations personnelles stockées sur notre site web. Bien que nous utilisions des cookies, ceux-ci ne peuvent effectuer aucune action sur votre appareil mobile ou votre ordinateur. Ils servent uniquement à améliorer votre expérience utilisateur.
Les cookies de notre site web ne transfèrent aucune information personnelle de votre appareil vers un autre système, sauf si ce dernier utilise les cookies déposés par Copyleaks. Ces cookies tiers échappent au contrôle de Copyleaks et dépendent des paramètres choisis par l'utilisateur. Vous pouvez modifier les paramètres de sécurité de votre ordinateur/système et limiter l'utilisation de ces cookies en accédant à votre compte sur notre site et en modifiant les paramètres de votre navigateur.
Chez Copyleaks, nous œuvrons sans relâche pour identifier et corriger toutes les failles de sécurité afin de garantir la protection de vos données personnelles. Notre équipe de recherche et développement effectue des analyses régulières de notre système pour détecter les problèmes de sécurité. De plus, Copyleaks collabore étroitement avec des équipes de sécurité externes pour réaliser des tests d'intrusion sur nos systèmes. Nous travaillons 24 h/24 et 7 j/7 pour optimiser notre système, améliorer l'expérience utilisateur et éliminer les risques de sécurité.
Il est fréquent d'avoir des inquiétudes lors de l'inscription à des services en ligne, notamment ceux qui ne précisent pas leurs politiques de sécurité. Chez Copyleaks, la sécurité des données de nos clients est notre priorité absolue. Notre logiciel cloud offre une fonctionnalité unique axée sur la sécurité, permettant aux utilisateurs de se connecter depuis n'importe quel appareil ou navigateur web grâce à un processus d'authentification robuste. Pour renforcer la sécurité de nos utilisateurs, nous leur recommandons d'utiliser des mots de passe forts associés à l'authentification multifacteurs.
Nous n'autorisons pas les connexions depuis des appareils jugés suspects. De plus, nous alertons les utilisateurs en cas de connexion non autorisée et leur demandons de confirmer leur identité. Ce ne sont là que quelques-unes des pratiques que nous appliquons chez Copyleaks pour optimiser nos services et garantir une sécurité optimale à tous nos clients.
Ce guide présente un aperçu des principales mesures de sécurité mises en place par Copyleaks pour protéger et sécuriser les données.
Architecture du système
L'architecture de Copyleaks est conçue pour l'hébergement cloud. Tous les composants de notre produit sont stockés dans le cloud, ce qui garantit une sécurité optimale des données. Grâce au cloud, Copyleaks bénéficie d'une grande flexibilité en termes de charge grâce à son mécanisme de sécurité intégré, conçu par les meilleurs ingénieurs de Google Cloud.
Le système de Copyleaks a été conçu et développé selon une architecture de microservices. Grâce à cette architecture, notre service est constamment mis à jour et optimisé pour nos utilisateurs. Ces mises à jour comprennent de nouvelles fonctionnalités, des correctifs de sécurité et des corrections de bugs. De plus, toutes ces mises à jour d'infrastructure sont effectuées sans interruption de service. Ainsi, pour tous les clients de Copyleaks, ce processus est transparent et sans aucune perturbation.
Centres de données
Centres de données Copyleaks :
- Copyleaks.com – situé aux États-Unis.
- Copyleaks.eu – situé en Allemagne.
L'infrastructure de Copyleaks est hébergée sur Google Cloud et bénéficie d'une sécurité renforcée grâce à une protection physique 24h/24 et 7j/7. Pour en savoir plus, consultez la politique de protection physique de Google Cloud .
Sécurité des produits
Les mesures de sécurité de Copyleaks visent à identifier les vulnérabilités systémiques et à trouver des solutions immédiates et pérennes. Notre équipe d'experts analyse et vérifie régulièrement les points d'accès afin de garantir la confidentialité des données à tous les niveaux. Tous nos produits sont conçus pour optimiser l'expérience utilisateur tout en minimisant et en prévenant les pertes d'informations. Application cloud, Copyleaks vous permet de sauvegarder vos données dans notre espace de sauvegarde cloud. Nous garantissons que vos informations ne sont utilisées par aucun autre système ou application lorsque vous utilisez notre plateforme, sauf si vous avez explicitement autorisé des tiers ou activé les fenêtres contextuelles de ces sites.
Sécurité du réseau
La plateforme Copyleaks communique via un réseau interne à l'entreprise. Tous nos composants utilisent ce réseau. Les employés de Copyleaks n'y ont accès que lorsque cela est strictement nécessaire au fonctionnement du système. De plus, ils utilisent une infrastructure réseau indépendante, qui connecte les réseaux interne et externe via un VPN sécurisé. Des pare-feu internes surveillent les accès des employés et les limitent si nécessaire. Tout incident signalé est immédiatement transmis à l'équipe de prévention et de sécurité des données. Toutes les connexions entrantes au réseau interne sont sécurisées. Pour obtenir l'autorisation d'accéder au système, le demandeur doit prouver son identité à l'aide d'un certificat client SSL. Une fois l'identité du demandeur vérifiée, le système restreint l'accès à chaque composant. Les connexions inconnues provenant de sources non fiables sont bloquées et immédiatement signalées pour enquête. Les communications au sein du réseau interne sont sécurisées par TLS v1.2 ou une version ultérieure. L'équipe de sécurité met à jour et améliore en permanence ces protocoles de sécurité.
Sécurité des données
La sécurité des données est un élément essentiel des mécanismes de sécurité de Copyleaks. Les données sont chiffrées aussi bien lors de leur transmission que lorsqu'elles sont stockées. Au repos, toutes les données enregistrées sont chiffrées. Nous utilisons le chiffrement AES-256 bits. La clé est gérée par Google Cloud et renouvelée automatiquement. Lors de leur transmission, toutes les données sont transférées exclusivement via des canaux sécurisés (HTTPS). Une sauvegarde des données est effectuée quotidiennement. Nous stockons les données sauvegardées dans nos centres de données sécurisés situés aux États-Unis pendant au moins quatre mois, pour votre tranquillité d'esprit.
Politique de collecte de données
Nous conservons deux copies des données du client. Chacun de nos centres de données fait l'objet d'une sauvegarde quotidienne. Cette sauvegarde est stockée dans un centre de données Google Cloud distinct, afin de garantir la sécurité des données en cas de sinistre.
Notre système de sauvegarde des données a été conçu pour résoudre les problèmes liés à l'infrastructure (par exemple, un tremblement de terre) et ceux causés par des erreurs des employés de Copyleaks. En revanche, les problèmes causés par les utilisateurs, comme la suppression accidentelle d'un fichier, ne sont pas couverts par cette politique.
Sécurité des applications
La sécurité est notre priorité absolue lors du développement de nos applications. Pour garantir un niveau de sécurité élevé, nous :
- Effectuez régulièrement des analyses de vulnérabilité des composants de notre système.
- Mettez régulièrement à jour la sécurité de nos produits.
- Utilisez des analyseurs de code statiques pour détecter les codes problématiques.
- Anonymiser toutes les données individuelles tout en analysant et en améliorant finalement nos normes de sécurité.
Nos applications sont généralement mises à jour tous les quelques jours, et ce très rapidement, afin de corriger les failles de sécurité. Cette fréquence élevée nous permet de réagir promptement à toute modification nécessaire au sein de notre infrastructure. Le tout sans aucune interruption de service, garantissant ainsi un service continu et sans faille à l'utilisateur final.
Surveillance
Notre système est surveillé en continu, 24h/24 et 7j/7. Cela nous permet de réagir instantanément dès la détection d'une interruption de service. Nous surveillons notre système toutes les 5 minutes depuis 5 régions du monde : Europe (Belgique), Asie-Pacifique (Singapour), Amérique du Sud (São Paulo) et États-Unis (Iowa, Oregon, Virginie). Cette surveillance globale garantit des services optimaux à nos clients du monde entier. Cette approche de signalement des interruptions de service multi-sites nous permet d'identifier rapidement tout problème de réseau dans une région géographique spécifique. Comme pour tout système logiciel, des incidents peuvent survenir. Afin de tenir la communauté d'utilisateurs de Copyleaks informée de ces incidents, nous gérons un site web dédié. Les utilisateurs de Copyleaks peuvent consulter les interruptions de service, le cas échéant, sur status.copyleaks.com. Lors de leur inscription, nous recommandons vivement à nos utilisateurs de s'abonner aux mises à jour en direct sur ce site. À titre d'information, les services Copyleaks affichent une disponibilité moyenne de 99,95 %, un record impressionnant dans le secteur.
Pratiques des employés
Par défaut, les agents de Copyleaks n'ont pas accès aux fichiers soumis par les clients. Si un client souhaite autoriser les agents de Copyleaks à y accéder, il doit le faire explicitement et limiter cet accès à une période donnée. Une fois l'accès accordé, certains agents de Copyleaks pourront consulter les analyses effectuées par les clients.
Nous disposons d'une équipe expérimentée pour la gestion des comptes utilisateurs. La sécurité de nos employés est notre priorité absolue. Nos experts veillent sans relâche au bon fonctionnement des services de Copyleaks et s'assurent que chacun ait accès uniquement aux informations nécessaires à ses fonctions. Copyleaks accède aux données des utilisateurs principalement pour améliorer ses services et répondre à leurs préoccupations. Nous nous assurons que tous les employés valident leur identité via une procédure de sécurité rigoureuse avant d'accéder à notre système. L'authentification à deux facteurs est obligatoire pour tous les employés afin d'éliminer tout risque d'accès non autorisé. Copyleaks applique également une politique de mots de passe complexe, garantissant que les mots de passe utilisés sont composés de caractères aléatoires, de lettres et d'autres éléments. Des contrôles, des vérifications et des audits aléatoires sont effectués régulièrement auprès des employés de l'entreprise afin de prévenir tout risque de fuite de données.
Tous les employés n'ont pas accès à l'intégralité des données utilisateur, et ce, intentionnellement, afin d'empêcher que ces données ne soient facilement accessibles à un employé. De plus, les employés sont tenus de se connecter à leur navigateur web avec leur adresse électronique professionnelle, ce qui permet à l'équipe de sécurité de Copyleaks de surveiller leurs activités conformément aux protocoles établis.
Conformité
- Les centres de données de Copyleaks collectent et traitent les informations que vous soumettez lors de la création de votre compte conformément à la loi israélienne sur la protection de la vie privée, 5741-1981. Nous respectons cette loi afin de protéger les données de nos utilisateurs.
- Le centre de données de l'UE (copyleaks.eu) est conforme au RGPD.
- PCI DSS – Nous ne stockons, ne traitons ni ne transmettons les données des titulaires de carte. Copyleaks utilise Stripe Inc. pour exécuter les transactions de paiement.
Fournisseurs tiers
Nos services vous permettent d'accéder à des plateformes externes. Ces liens tiers ne sont pas couverts par le système de sécurité des données de Copyleaks. Pour protéger vos données, veuillez consulter la politique de confidentialité des sites tiers avant de communiquer des informations personnelles.
Plus d'informations sur la sécurité des données Copyleaks
Nous cherchons à renforcer la sécurité des informations de nos utilisateurs. Si vous avez des inquiétudes concernant la sécurité de vos données, vous pouvez les signaler à notre équipe. En tant qu'utilisateur enregistré, vous pouvez envoyer une capture d'écran de votre incident de sécurité depuis votre adresse e-mail enregistrée à [email protected]. Vous pouvez également joindre à votre e-mail toute autre information pertinente relative à la faille de sécurité.
Pour toute question concernant nos mesures de sécurité, veuillez envoyer votre demande à [email protected] . Pour toute question concernant notre Politique de confidentialité ou nos Conditions générales d'utilisation , vous pouvez contacter notre équipe d'assistance en utilisant votre adresse e-mail Copyleaks ; nous répondrons à vos demandes dans les plus brefs délais.
Comme toujours, nous mettons tout en œuvre pour éliminer les risques liés aux cybercriminels et protéger vos informations sensibles à tout prix. Si vous pensez que votre compte a été compromis, veuillez nous contacter immédiatement par courriel. Vous pouvez également supprimer vos informations tout en désactivant votre compte en vous rendant sur https://id.copyleaks.com/security/delete-internal-data .
Rapport de vulnérabilité
Nous effectuons régulièrement des analyses de vulnérabilité et des tests d'intrusion via Google Cloud. Nous encourageons nos utilisateurs à nous faire part de leurs commentaires s'ils identifient une vulnérabilité, quelle qu'elle soit. Vous pouvez soumettre un rapport à Copyleaks en fournissant les informations suivantes :
- Si vous êtes un utilisateur enregistré de Copyleaks et l'adresse e-mail associée à votre compte.
- Capture d'écran du problème.
- Toute autre information que vous souhaitez partager.
- Pour en savoir plus, cliquez ici .
