La sécurité chez Yeeflow
Yeeflow a été fondé sur la conviction que le logiciel ne devrait pas dicter votre façon de travailler, vous devez dicter son fonctionnement. La plate-forme collaborative en temps réel Yeeflow permet aux utilisateurs de concevoir eux-mêmes un nombre presque infini d'applications utiles, sans jamais avoir à apprendre à coder. De la planification éditoriale collaborative à la gestion de campagnes marketing mondiales, en passant par l'alimentation de l'ensemble du back-office d'une organisation, Yeeflow permet aux travailleurs non techniques de tous les horizons de repenser les pratiques commerciales vieilles de plusieurs décennies dans tous les secteurs imaginables.
La flexibilité de Yeeflow permet une gamme de cas d'utilisation sensibles et critiques. En tant que tels, nous considérons la confidentialité et la sécurité comme des fonctions essentielles de notre plate-forme, ainsi que des exigences fondamentales pour tout développement de nouvelles fonctionnalités. Gagner et conserver la confiance de nos utilisateurs est notre priorité absolue, c'est pourquoi nous nous conformons aux normes de confidentialité et de sécurité les plus élevées.
Certification ISO/CEI 27001
ISO/IEC 27001:2013 est une spécification pour un système de gestion de la sécurité de l'information (ISMS), qui est un cadre pour les processus de gestion des risques liés à l'information d'une organisation.
Application certifiée Microsoft
Yeeflow est certifié par Microsoft en tant qu'application en ligne qui répond aux exigences de sécurité et de conformité requises par le Sécurité des applications Microsoft Cloud. Ces informations sur la sécurité, le traitement des données et la conformité sont destinées à aider les organisations à évaluer et à gérer les risques liés à l'utilisation de Yeeflow.
Avenant sur le respect de la vie privée et le traitement des données
Nous prenons nos obligations en matière de confidentialité - et la protection de vos informations - au sérieux, et nous nous conformons à toutes les lois et réglementations applicables en matière de confidentialité.
Vous pouvez en savoir plus sur les pratiques de confidentialité de Yeeflow dans notre politique de confidentialité.
À tout moment, vous pouvez exporter des données de Yeeflow vers des fichiers CSV ou en utilisant l'API Yeeflow.
Sécurité du réseau et du système
Lorsque vous visitez le site Web Yeeflow ou utilisez l'une des applications Yeeflow, la transmission d'informations entre votre appareil et nos serveurs est protégée à l'aide d'un cryptage TLS 256 bits. Au repos, Yeeflow crypte les données en utilisant AES-256.
Les serveurs Yeeflow sont situés à Singapour dans des centres de données certifiés SOC 1, SOC 2 et ISO 27001. Les centres de données de Yeeflow disposent d'une sécurité 24 heures sur 24, d'une détection et d'une extinction automatiques des incendies, de systèmes d'alimentation entièrement redondants et de contrôles stricts pour l'accès physique.
Nous installons régulièrement des mises à jour de sécurité et des correctifs pour maintenir les serveurs à jour. Les serveurs sont segmentés en fonction du rôle et protégés à l'aide de pare-feu restrictifs.
Fiabilité et durabilité du service
Yeeflow utilise l'infrastructure d'hébergement Microsoft Azure à la pointe de l'industrie. Les sauvegardes sont répliquées de manière géo-redondante sur plusieurs zones de disponibilité pour la durabilité des données. Yeeflow maintient des plans de continuité des activités et de reprise après sinistre. Les composants du plan de reprise après sinistre comprennent plusieurs manuels d'exploitation du site, qui sont régulièrement révisés et répétés. Yeeflow met en œuvre une surveillance étendue des services et notre équipe des opérations est disponible 24h/24, 7j/7 et 365j/an.
Sécurité du produit
Dans le produit Yeeflow, les autorisations des collaborateurs peuvent être gérées au niveau de l'espace de travail ou au niveau de l'application. Ces autorisations vous permettent de contrôler avec qui vous partagez un espace de travail ou une application et s'ils peuvent modifier les espaces de travail ou les applications que vous avez partagés avec eux. Yeeflow vous permet également de restreindre l'accès aux données et enregistrements spécifiques avec l'autorisation de l'administrateur système global.
Yeeflow prend en charge l'authentification unique (SSO) basée sur SAML et des fonctionnalités d'administration supplémentaires pour les équipes sur le plan Entreprise.
Sécurité organisationnelle et de l'information
Yeeflow vérifie les employés et effectue des vérifications des antécédents conformément aux lois locales. Les employés suivent une formation annuelle sur la sécurité qui couvre des sujets tels que la confidentialité des données, la sécurité des informations et la sécurité des mots de passe.
Les postes de travail des employés sont configurés avec un chiffrement intégral du disque, des mots de passe forts et un verrouillage automatique. Il est interdit aux employés d'installer des logiciels non autorisés ou d'utiliser des supports portables.
Yeeflow maintient des environnements de production et de test séparés.
Sécurité des applications
Yeeflow exécute quotidiennement des analyses de sécurité automatisées au niveau de l'application, des analyses d'avis de sécurité sur la dépendance des packages une fois par semaine et des analyses des terminaux une fois par mois. En plus des analyses internes, Yeeflow commande régulièrement des tests d'intrusion externes.
Dans le cadre du processus de développement logiciel, les changements de code et de configuration sont minutieusement examinés. Avant d'être déployés, ces changements sont testés au cours du processus d'assurance qualité pour garantir une expérience cohérente sur tous les appareils, plates-formes et navigateurs pris en charge par Yeeflow.
Comment signaler un problème
Si vous pensez avoir découvert un problème lié à la sécurité, veuillez nous contacter à support@yeeflow.com.