Chiffrement
Les données sont chiffrées en transit à l’aide de TLS chaque fois qu’elles circulent entre votre navigateur, nos systèmes et les services sur lesquels nous nous appuyons. Les données sont également chiffrées au repos : les secrets et les enregistrements d’appels sont stockés avec un chiffrement fort géré via un service dédié de gestion des clés.
Hébergement et réseau
Good2Go fonctionne sur notre infrastructure cloud aux États-Unis. Les services applicatifs s’exécutent au sein d’un réseau privé, et les bases de données ne sont pas exposées directement à l’Internet public. L’accès entre les composants est limité à ce dont chaque service a besoin pour fonctionner.
Isolation des données par client
Good2Go est multi-locataire, et les données de chaque entreprise sont logiquement isolées de celles de toutes les autres. Les requêtes sont limitées au compte connecté, de sorte qu’un client ne peut ni voir ni atteindre les données d’un autre client.
Contrôles d’accès et moindre privilège
L’accès aux systèmes de production est réservé aux personnes qui en ont besoin, selon le principe du moindre privilège. Au sein de votre propre compte, les rôles déterminent qui, dans votre équipe, peut voir et modifier quoi.
Sauvegardes
La base de données est sauvegardée automatiquement afin que les données de votre compte puissent être récupérées en cas de défaillance.
Enregistrements d’appels
L’enregistrement des appels est optionnel, par entreprise — il est désactivé sauf si vous l’activez. Lorsque les enregistrements sont activés, ils sont chiffrés au repos et configurés pour expirer automatiquement au bout d’environ 12 mois, de sorte que les enregistrements ne sont pas conservés indéfiniment.
Paiements
Les paiements sont traités par Stripe. Les informations de carte sont gérées par Stripe, et nous ne stockons pas les numéros de carte complets sur nos systèmes.
Signaler une vulnérabilité
Nous encourageons la divulgation responsable. Si vous pensez avoir découvert un problème de sécurité, veuillez envoyer un e-mail à support@good2goaisupport.com en indiquant les détails et les étapes pour le reproduire. Merci de nous laisser une possibilité raisonnable d’enquêter et de corriger le problème avant de le divulguer publiquement.
Ce que nous affirmons et n’affirmons pas
Nous décrivons nos mesures de sécurité de manière factuelle. Nous ne détenons actuellement aucune certification formelle de sécurité ou de conformité délivrée par un tiers, et rien sur cette page ne doit être interprété comme une telle revendication. Si votre organisation exige une certification spécifique ou un examen de sécurité, veuillez nous contacter pour discuter de vos besoins.
Vos responsabilités
La sécurité est une responsabilité partagée. Vous restez responsable de vos propres obligations réglementaires et légales, y compris l’obtention de tout consentement requis pour enregistrer des appels dans les juridictions où vous et vos clients exercez. Si vous activez l’enregistrement des appels, assurez-vous de respecter les lois applicables en matière de consentement à l’enregistrement des appels.