CORO
ENDemander une démo
Sécurité & protection des données

La sécurité fait partie de l’architecture.

CORO est conçue pour les organisations qui doivent protéger des documents sensibles, contrôler les accès et maintenir leurs données au Canada. Notre approche combine hébergement canadien, chiffrement des communications, contrôle d’accès, sauvegardes et surveillance.

Hébergement canadien. Accès contrôlés. Communications chiffrées. Sauvegardes automatisées.

Une approche conçue pour les environnements professionnels

La sécurité de CORO repose sur plusieurs couches complémentaires, de l’infrastructure à la gestion des accès.

Données hébergées au Canada

Les données et documents de la plateforme sont hébergés sur une infrastructure située à Toronto, Ontario, afin de soutenir les exigences de souveraineté des données des organisations canadiennes.

Communications chiffrées

Les échanges entre les utilisateurs et la plateforme sont protégés par HTTPS/TLS. Les mots de passe sont stockés sous forme hachée et ne sont pas conservés en clair.

Contrôle d’accès

Les droits sont attribués selon les rôles utilisateurs. Les environnements clients sont isolés afin de limiter l’accès aux données aux seules personnes autorisées.

Surveillance et traçabilité

La plateforme intègre des mécanismes de surveillance de disponibilité et de journalisation des actions afin de faciliter le suivi, l’analyse et la détection d’événements inhabituels.

Hébergement & souveraineté

Une infrastructure canadienne pour vos données.

CORO utilise une infrastructure d’hébergement située au Canada. Cette approche vise à réduire les enjeux de transfert transfrontalier et à répondre aux attentes des organisations canadiennes en matière de localisation et de contrôle des données.

Les caractéristiques de l’infrastructure peuvent évoluer avec la plateforme. Les détails techniques à jour peuvent être fournis aux équipes TI dans le cadre d’une évaluation de sécurité.

Infrastructure

Toronto, Canada

Hébergement principal des données et de la plateforme.

Fournisseur

DigitalOcean

Infrastructure infonuagique utilisée pour l’exploitation de CORO.

Cadre fournisseur

SOC 2 Type II

Certification du fournisseur d’infrastructure, distincte de CORO elle-même.

Accès & authentification

Limiter l’accès au strict nécessaire.

La protection des données commence par une gestion rigoureuse des identités et des permissions. CORO structure les accès selon les responsabilités de chaque utilisateur.

  • Rôles et permissions différenciés selon les responsabilités.
  • Isolation des organisations clientes.
  • Protection contre les tentatives d’authentification abusives.
  • Journalisation des actions utilisateurs.
  • MFA prévu pour les environnements et offres nécessitant un niveau de sécurité renforcé.
Sauvegarde & continuité

Préserver l’intégrité et la disponibilité des données.

L’infrastructure de CORO intègre des mécanismes de sauvegarde et de récupération destinés à réduire l’impact d’une défaillance technique ou d’un incident.

Sauvegardes automatisées

Toutes les 6 heures

Sauvegardes régulières de la base de données.

Rétention

30 jours

Conservation des sauvegardes selon la configuration actuelle.

Snapshots

Quotidiens

Snapshots de l’infrastructure pour soutenir les scénarios de récupération.

Disponibilité infrastructure

99,9 %

SLA publié par le fournisseur d’infrastructure applicable à ses services concernés.

Protection de l’environnement

Réduire la surface d’exposition.

Pare-feu réseau

Les accès réseau sont limités aux services nécessaires au fonctionnement de la plateforme.

Protection de l’authentification

Des mécanismes de protection contre les tentatives répétées et abusives sont appliqués.

En-têtes HTTP de sécurité

La configuration Web intègre des en-têtes de sécurité visant à réduire plusieurs classes de risques courants.

Surveillance de disponibilité

La disponibilité du service est surveillée afin de détecter rapidement les interruptions.

Vie privée & conformité

Une approche alignée sur les obligations canadiennes.

CORO traite les renseignements personnels dans le cadre de la législation applicable et maintient des pratiques de protection, de conservation et de gestion des incidents adaptées à ses activités.

Loi 25

Protection des renseignements personnels au Québec

LPRPDE / PIPEDA

Cadre fédéral canadien lorsqu’applicable

Hébergement Canada

Localisation canadienne des données de la plateforme

Pour les équipes TI

Besoin d’aller plus loin dans l’évaluation?

Les organisations qui évaluent CORO peuvent demander des renseignements techniques complémentaires concernant l’architecture, l’hébergement, les sauvegardes, les accès et les contrôles de sécurité disponibles.

Demander la documentation technique
  • Architecture et environnement d’hébergement
  • Gestion des identités et des accès
  • Sauvegardes et continuité
  • Mesures de protection réseau
  • Journalisation et suivi
  • Questionnaire de sécurité fournisseur

La sécurité doit être vérifiable, pas seulement déclarée.

Parlez-nous de vos exigences TI, de protection des données ou de conformité. Nous vous présenterons l’environnement CORO et les contrôles applicables à votre organisation.

Demander une démo Nous contacter