Illustration de sécurité : bouclier de protection des données

Sécurité

Comment nous protégeons vos données

Operato AI est encore une jeune entreprise. Nous n'avons pas encore de certification formelle (SOC 2, ISO 27001) — obtenir ces audits prend du temps et nous y travaillons. En attendant, voici précisément ce que nous faisons aujourd'hui pour protéger vos données, sans exagération.

Chiffrement au repos

Les identifiants de connexion à vos comptes publicitaires et autres données sensibles sont chiffrés avant d'être stockés, avec une clé de chiffrement dédiée distincte de la base de données elle-même.

Chiffrement en transit

Toutes les connexions à la plateforme, au tableau de bord et à notre API passent par HTTPS avec certificat TLS géré et renouvelé automatiquement.

Résidence des données en UE

Les nouveaux comptes sont hébergés dans l'UE par défaut. Chaque transfert de données vers un service tiers est déclaré et enregistré dans un registre technique, avec la finalité du transfert et le pays du destinataire.

Mots de passe

Nous ne stockons jamais de mot de passe en clair. Chaque mot de passe est haché avec scrypt, une fonction volontairement coûteuse en mémoire, ce qui rend une base de données volée beaucoup plus difficile à exploiter.

Journalisation et limitation

Les actions sensibles (connexion, création de compte, accès support) sont journalisées. Les points d'entrée publics sont protégés contre les abus par une limitation du nombre de requêtes.

Isolement entre clients

Les données de chaque client sont cloisonnées au niveau du code d'accès aux données, pas seulement au niveau de l'interface, pour qu'une erreur d'affichage ne puisse pas exposer les données d'un autre client.

Des questions sur la sécurité ?

Contactez-nous à security@operato-ai.com. Pour notre politique de confidentialité, voir ici.

Chat on WhatsApp