Passer au contenu principal

Sécurité et conformité

Gestion de projet Celoxis : sécurité et conformité de niveau entreprise

Les plus grandes marques font confiance à Celoxis pour héberger leurs projets et leurs données en ligne.

  • Essai gratuit de 14 jours
  • Sans carte bancaire
  • Cloud ou sur site

Sécurité et conformité

Sécurité et infrastructure du cloud

Chez Celoxis, la sécurité de vos données est primordiale. Nous sommes conscients de la confiance que vous nous accordez et mettons tout en œuvre pour vous respecter et protéger vos données. Celoxis accompagne des milliers d'entreprises de taille moyenne et grande dans leurs opérations cloud. C'est pourquoi nous utilisons des technologies de pointe et des procédures rigoureuses pour garantir la sécurité de vos informations et le respect de votre vie privée.

Conformité

  • ISO 27001

    Vérifié

  • AICPA SOC 2

    Audité - Type 2

  • RGPD de l'UE

    Conforme

  • RGPD au Royaume-Uni

    Conforme


Sécurité physique

Les serveurs de Celoxis sont hébergés sur l'infrastructure cloud d'Amazon Web Services (AWS) aux États-Unis et en Irlande (UE). AWS offre un ensemble avancé de fonctionnalités d'accès, de chiffrement et de journalisation. AWS bénéficie de la confiance des plus grandes marques mondiales et compte plus d'un million de clients. La plateforme met en œuvre de multiples niveaux de sécurité opérationnelle et physique afin de garantir l'intégrité et la sécurité de vos données.

Notre infrastructure AWS Cloud se compose de plusieurs centres de données distincts, chacun doté d'une alimentation électrique, d'un réseau et d'une connectivité redondants, et hébergé dans des installations séparées. Cela nous permet d'exécuter des applications et des bases de données de production offrant une disponibilité, une tolérance aux pannes et une évolutivité supérieures à celles possibles avec un seul centre de données.

L'accès physique aux bâtiments des centres de données est contrôlé par une équipe de sécurité professionnelle utilisant des systèmes de surveillance, de détection et d'autres moyens électroniques. Le personnel autorisé d'AWS utilise une authentification multifacteur pour accéder aux centres de données. Les points d'accès physiques aux salles serveurs sont enregistrés par des caméras de vidéosurveillance. AWS n'accorde l'accès physique aux centres de données qu'aux employés habilités, et ces demandes sont traitées selon le principe du moindre privilège : elles doivent préciser la couche du centre de données à laquelle l'utilisateur souhaite accéder et sont limitées dans le temps.


Sécurité des réseaux et des systèmes

Avec l'augmentation de la puissance de calcul, il est primordial de garantir la sécurité de notre application face aux pirates informatiques disposant de capacités de traitement sophistiquées. L'accès à l'application Celoxis est exclusivement sécurisé par des certificats SSL industriels 2048 bits de dernière génération, utilisant le protocole TLS 1.2 (Transport Layer Security), afin de protéger vos données, mots de passe, cookies et autres informations sensibles contre toute interception.

Nos applications fonctionnent sous Ubuntu Linux, ce qui les rend intrinsèquement moins vulnérables aux virus et aux logiciels malveillants.

Outre les audits de sécurité internes d'AWS, nous réalisons régulièrement des audits de sécurité réseau, des analyses et des tests d'intrusion. Cela nous permet d'identifier rapidement les systèmes et services obsolètes. Dès qu'une vulnérabilité est signalée publiquement, des mesures sont prises immédiatement afin d'atténuer les risques potentiels pour nos clients : nous appliquons les correctifs dès leur disponibilité.

L'accès à nos serveurs est possible uniquement via VPN et clés SSH et est réservé aux cofondateurs de l'entreprise. Cela nous permet de prévenir, de détecter et de corriger rapidement les impacts du trafic malveillant et des attaques réseau.

Journalisation des requêtes

Chaque requête adressée à l'application Celoxis est enregistrée avec un horodatage, l'identité de l'utilisateur et l'adresse IP source.

système de détection d'intrusion

Notre système de détection d'intrusion protège proactivement nos serveurs contre les attaques connues et les attaques par force brute. Nous effectuons des audits réguliers et surveillons les fichiers journaux afin de vérifier systématiquement toute vulnérabilité pouvant résulter d'une mauvaise configuration ou d'erreurs humaines. Notre matériel, nos systèmes d'exploitation et nos applications sont régulièrement mis à jour avec des correctifs de sécurité importants.

mécanismes d'alerte fonctionnant 24h/24, 7j/7, 365j/an

Notre application est surveillée en permanence afin de signaler proactivement toute activité anormale. Grâce à des sondes internes et externes, nous nous assurons que tout incident de ce type soit immédiatement pris en charge.

Serveur Web

Nos serveurs web sont protégés par un pare-feu et un logiciel de protection contre les attaques par déni de service distribué (DDoS) qui sécurise nos applications web.

Base de données

Notre base de données repose sur plusieurs niveaux de sécurité. Il s'agit notamment de l'isolation réseau, du chiffrement des données au repos à l'aide de clés de 256 bits et du chiffrement des données en transit via SSL. Les données stockées sur le système de stockage sous-jacent sont chiffrées, de même que les sauvegardes automatiques, les instantanés et les répliques.

Transfert de données et sauvegardes

Les données au repos et en transit entre les hôtes et les volumes sont protégées par un chiffrement à clé de 256 bits. Toutes les sauvegardes sont également chiffrées.


Sécurité des applications

Nous appliquons des exigences et des politiques de sécurité internes strictes tout au long du cycle de développement de nos applications. Nous utilisons exclusivement des bibliothèques provenant de sources reconnues et fiables telles que Google et Apache. L'architecture fait l'objet d'un audit de sécurité approfondi. Nous procédons également à des évaluations manuelles régulières et à des analyses dynamiques de nos environnements de préproduction.

Autorisation et rôles des utilisateurs

Chaque utilisateur dispose d'un identifiant et d'un mot de passe uniques, à saisir au début de chaque session Celoxis. Les mots de passe sont stockés sous forme de hachage salé unidirectionnel et sont inaccessibles à tous. Nous appliquons des politiques strictes en matière de mots de passe afin de renforcer la sécurité des données. Celoxis prend également en charge plusieurs méthodes d'authentification fédérée, notamment SAML v2, pour un accès simple et sécurisé à votre compte Celoxis grâce à vos identifiants professionnels. Nos mécanismes de sécurité intégrés, basés sur les rôles, garantissent que l'accès aux données et les actions des utilisateurs sont limités en fonction de leur rôle dans chaque projet. Ces droits d'accès individuels sont contrôlés et gérés par un administrateur de compte Celoxis. Les chefs de projet peuvent également attribuer des rôles aux utilisateurs et leur accorder les autorisations nécessaires. Vous trouverez plus d'informations sur les rôles et les privilèges de sécurité intégrés à Celoxis dans notre Centre d'aide. Si le dépannage ou la vérification d'un problème signalé par un utilisateur nécessite l'accès à votre compte par nos équipes d'assistance, votre autorisation préalable via notre système de tickets est requise.

Surveillance des activités des utilisateurs

L'application Celoxis propose un audit basé sur les objets pour certains objets, vous permettant de suivre en temps réel les informations d'activité du compte par utilisateur.


Sécurité organisationnelle

Nos équipes et nos processus contribuent à renforcer la sécurité de vos données. Tous nos employés sont formés à placer la sécurité au cœur de leurs priorités. Nous disposons de politiques et de procédures rigoureuses concernant la gestion des incidents, le partage des connaissances, le signalement des vulnérabilités, la gestion des risques, ainsi que nos opérations quotidiennes. La protection de vos données est aussi importante pour nous que pour vous. Notre culture de la sécurité nous a permis de développer, depuis plus de 17 ans, des pratiques exemplaires en matière de gestion des risques liés à la sécurité et à la protection des données.

Tous les ordinateurs portables et postes de travail des employés sont gérés de manière centralisée. Chaque machine est configurée avec un chiffrement complet du disque, un antivirus et un pare-feu. Des mises à jour sont régulièrement appliquées à tous les postes de travail des employés.

Gestion des accès

L'accès à nos centres de données et aux données stockées dans nos bases de données est réservé aux cofondateurs de l'entreprise. Des politiques de sécurité strictes encadrent l'accès des employés ; tous les accès sont enregistrés et surveillés. Tous nos employés sont tenus au secret professionnel et l'accès aux données clients est strictement limité aux cas de nécessité.


Reprise après sinistre

Nous savons qu'une interruption de service est non seulement gênante, mais aussi coûteuse. Nos solutions de stockage sont conçues pour offrir un stockage sécurisé, évolutif et durable aux entreprises souhaitant optimiser l'efficacité et la flexibilité de leur environnement de sauvegarde et de restauration. Nous avons investi massivement dans un système complet de basculement et de reprise après sinistre afin de protéger vos données et de garantir la continuité de votre activité.

Serveurs Web

Nous surveillons en permanence l'état de santé des serveurs grâce à des sondes internes et externes. Les instances défaillantes sont automatiquement arrêtées et remplacées par un serveur de remplacement. Si un serveur web ne peut être redémarré automatiquement, nous pouvons en provisionner de nouveaux dans un autre centre de données en moins d'une heure.

Base de données

Nous maintenons une réplique de secours synchrone dans un centre de données distinct. La base de données est répliquée de manière synchrone entre les centres de données vers cette réplique de secours.

Notre système de stockage à haute disponibilité et à tolérance de panne assure une réplication automatique des données en six copies réparties sur trois centres de données. Il reprend automatiquement les données en cas de défaillance physique du stockage, tandis que le basculement d'une instance prend généralement moins de 30 secondes.

Le système de base de données est doté de la technologie nécessaire pour corriger les erreurs de développement. De plus, un instantané chiffré est créé toutes les 30 minutes et stocké sur Amazon S3.

Volumes

Ce service assure une détection continue et des corrections automatiques en temps réel afin de minimiser les interruptions de service et la latence des applications. Les volumes sont automatiquement répliqués dans son centre de données pour les protéger des pannes de composants, garantissant ainsi une haute disponibilité et une grande durabilité.

De plus, un instantané chiffré est pris toutes les 30 minutes et stocké dans Amazon S3.


Disponibilité

Celoxis affiche une disponibilité historique supérieure à 99,9 % par mois. Nous maintenons une configuration à haute disponibilité pour chacun de nos composants. Vous pouvez consulter les statistiques de disponibilité en temps réel.

Serveurs Web

Les serveurs web de Celoxis sont maintenus en configuration haute disponibilité. Leur état est surveillé et les instances défaillantes sont arrêtées et remplacées automatiquement.

Base de données

Nous maintenons une réplique de secours synchrone dans un centre de données distinct. La base de données est répliquée de manière synchrone entre les centres de données vers cette réplique de secours afin d'assurer la redondance des données, d'éliminer les blocages d'E/S et de minimiser les pics de latence lors des sauvegardes système.

Cela améliore la disponibilité lors des opérations de maintenance système planifiées et contribue à protéger vos données contre les pannes de bases de données et les interruptions de centre de données.

Notre cluster de bases de données est configuré selon une architecture à haute disponibilité, ce qui signifie qu'il récupère de manière transparente des pannes de stockage physique, tandis que le basculement d'instance prend généralement moins de 30 secondes.

Volumes

Un volume de secours actif est maintenu de manière asynchrone dans un autre centre de données pour pallier les pannes physiques ou réseau du centre de données principal.


Protection des données

Nous savons que nos clients accordent une grande importance à la confidentialité et à la sécurité de leurs données. Nos centres de données hébergés sur AWS sont certifiés conformes aux normes CSA, PCI DSS niveau 1, ISO 27001, ISO 27017, ISO 27018, FISMA Moderate, FedRAMP, FFIEC, FERPA, FIPS, HIPAA, SEC Rule 17a-4(f), SOC 1 (anciennement SAS 70 et/ou SSAE 16), SOC 2 et SOC 3.

Pour nos clients européens, soumis à la réglementation européenne sur la protection des données, nos centres de données sont certifiés conformes au Bouclier de protection des données UE-États-Unis. Vous pouvez consulter la certification Bouclier de protection des données UE-États-Unis.


Vous avez des questions ou des inquiétudes ?

Veuillez contacter notre équipe de sécurité 24h/24 et 7j/7 à l' adresse security@celoxis.com

FAQ

Foire aux questions

  • Celoxis utilise des mesures de sécurité avancées, notamment le chiffrement SSL 2048 bits et des audits de sécurité réguliers, pour protéger ses solutions de gestion de projet dans le cloud. Ceci garantit la sécurité de toutes les données de notre application web de gestion de projet contre tout accès non autorisé.

  • ★★★★★4,6/5 sur G2
  • La NASA, Tesla et les entreprises du Fortune 500 leur font confiance

Découvrez comment Celoxis permet de maîtriser
des portefeuilles de projets complexes.

Visualisez précisément l'état de chaque projet, investissement et risque, sur une seule et même plateforme. Essayez gratuitement des données d'exemple ou obtenez une démonstration personnalisée pour votre portefeuille.

  • Essai gratuit de 14 jours
  • Sans carte bancaire
  • Cloud ou sur site
  • Installation en quelques minutes
Essai gratuitRéserver une démo