En bref
- Chiffrement en transit et au repos, et accès limité aux personnes qui en ont besoin.
- Chaque document achevé porte une empreinte SHA-256 et un registre d'événements.
- Nous informons les clients d'une violation de données personnelles dans les 48 heures suivant sa confirmation.
- Nous accueillons les recherches de sécurité de bonne foi et n'engagerons pas d'action en justice à leur encontre.
Notre approche
La sécurité chez inSigner est intégrée à la manière dont le service est hébergé, dont les accès sont accordés et dont les signatures sont enregistrées. Cette page décrit nos mesures en langage clair. Elle ne constitue pas une certification, et elle énumère les affirmations que nous ne faisons pas.
Infrastructure
inSigner fonctionne sur le réseau mondial de Cloudflare, avec le soutien d'Amazon Web Services pour une partie de l'infrastructure et de la remise des messages. Ces prestataires exploitent des centres de données physiquement sécurisés et détiennent leurs propres certifications de sécurité indépendantes. Cloudflare protège également le service contre les attaques par déni de service et les abus automatisés.
Chiffrement
Les connexions à insigner.co, à l'espace de travail, à l'API et aux pages de signature utilisent HTTPS avec un TLS moderne. Les documents et les bases de données sont chiffrés au repos par les prestataires de stockage. Les secrets et les clés d'API sont conservés dans un stockage de secrets géré, et non dans le code source.
Contrôle des accès
L'accès aux systèmes de production suit le principe du moindre privilège. Les personnes qui exploitent le service utilisent des comptes individuels, l'accès d'administration est protégé par une authentification multifacteur, et l'accès est retiré rapidement lorsqu'il n'est plus nécessaire. Le personnel ne voit le contenu du client que lorsque son travail l'exige, par exemple pour répondre à une demande d'assistance ouverte par le client.
Sécurité applicative
Nous relisons le code avant sa mise en production, maintenons les dépendances à jour, validons les entrées, et utilisons des défis anti-robot et des limites de débit pour protéger la connexion, la signature et l'API. Les rôles de l'espace de travail permettent aux clients de limiter qui peut envoyer, consulter et gérer les documents.
Intégrité des documents
Un accord achevé porte une empreinte SHA-256 du fichier et un registre chronologique des événements, par exemple le moment où il a été envoyé, ouvert et signé, avec les adresses IP et les horodatages. Un lecteur ultérieur peut comparer le fichier au registre pour détecter des modifications. Ce registre est la preuve de ce que le service a observé. Ce n'est pas un certificat qualifié et ce n'est pas une affirmation qu'une loi particulière a été respectée.
Surveillance et sauvegardes
Nous journalisons les événements pertinents pour la sécurité, surveillons les erreurs et les abus, et conservons des sauvegardes selon un cycle glissant afin que le service puisse se rétablir après une défaillance. Les sauvegardes sont écrasées dans un délai de 90 jours.
Prestataires de sécurité
Avant d'utiliser un prestataire qui traite des données du client, nous examinons sa sécurité et signons des conditions écrites de protection des données. La liste actuelle figure sur la page des sous-traitants.
Incidents et notification des violations
Nous suivons un processus de réponse aux incidents pour contenir, enquêter et corriger les incidents de sécurité. Si une violation de données personnelles affecte des données du client, nous informons les clients concernés sans retard injustifié et dans les 48 heures suivant sa confirmation. Lorsque Nubesti est le responsable du traitement, nous informons l'autorité compétente dans un délai de 72 heures lorsque le RGPD l'exige, et nous informons les personnes concernées lorsque le risque pour elles est élevé ou lorsqu'une autre loi l'exige.
Ce que nous ne revendiquons pas
Nubesti ne revendique pas les certifications SOC 2, ISO 27001, HIPAA ou PCI DSS pour inSigner, et ne propose pas de programme achevé de résidence régionale des données. Les données de carte de paiement sont traitées par PayPal et n'atteignent jamais nos systèmes. Une signature standard n'est pas une signature électronique qualifiée, et la QES pour l'Europe est une option Enterprise. Nous ne publions pas de crédit de disponibilité ni de montant de prime aux bogues.
Signaler une vulnérabilité
Envoyez les signalements à [email protected] avec l'objet « Security ». Décrivez le problème, la page ou le point de terminaison concerné, et les étapes pour le reproduire. Notre fichier security.txt se trouve à l'adresse insigner.co/.well-known/security.txt. Nous accusons réception, vous tenons informé et vous citons si vous le souhaitez une fois le problème corrigé.
Si vous agissez de bonne foi, respectez ces règles et nous laissez un délai raisonnable pour corriger le problème avant de le divulguer, nous n'engagerons pas d'action en justice contre vous et ne demanderons pas aux autorités de le faire. Veuillez ne pas :
- Accéder aux documents ou aux données d'une autre personne, les modifier ou les supprimer. Utilisez vos propres comptes de test.
- Mener des tests de déni de service, du spam ou des analyses automatisées qui dégradent le service.
- Recourir à l'ingénierie sociale ou à des attaques physiques contre Nubesti, son personnel ou ses prestataires.
- Conserver des données obtenues au-delà de ce qui est nécessaire pour démontrer le problème.