La sécurité de vos données sur Erplain
Modifié le Mer, 18 Mars à 9:32 H

Erplain fait de la sécurité de vos données un enjeu majeur.
En ce sens, plusieurs actions sont entreprises afin de vous garantir un service fiable, réactif et sûr.
Hébergement des données en France
Erplain est hébergé en France sur l'infrastructure serverless AWS via Laravel Vapor, permettant ainsi de fournir un environnement stable. Les données Erplain sont aussi stockées en France dans les data centers AWS.
Cette infrastructure AWS est conforme aux normes de sécurités ISO2700 et SOC 2 et régulièrement auditée par Amazon.
Sauvegarde des données
Les données sont sauvegardées en continu et peuvent être restaurées à la seconde près sur une période glissante de 5 jours.
Protection des données
Erplain est protégé par une validation stricte des entrées utilisateurs, une gestion avancée des permissions mais aussi un scan antivirus par ClamAV de chaque fichier transmis entre le logiciel et les utilisateurs.
Un pare-feu réseau protège aussi chaque environnement afin de filtrer les bots et un rate limiting strict restreint fortement le champ d'action pour les attaques DDOS. Le logiciel suit également les recommandations des standards OWASP en termes de sécurité face aux vulnérabilités courantes.
Audit annuel et Pentests
Chaque année, la société Blackduck, spécialiste en cybersécurité mène un audit du logiciel avec des tests manuels et automatisés en Grey Box (c'est-à-dire avec une connaissance seulement partielle de l'infrastructure, pour répliquer les conditions d'un potentiel utilisateur malveillant).
Authentification à 2 facteurs (2FA)
L'authentification à 2 facteurs (2FA) est disponible sur chaque profil utilisateur afin d'ajouter une couche de sécurité supplémentaire.
Conservation des factures utilisateur
Les factures sont conservées pour archivage, sauf demande expresse de suppression de la part de l'utilisateur.
Permissions utilisateur et déconnexion automatique
Le système de permissions avancées permet également de gérer les accès de chacun des utilisateurs et de restreindre leur champ d'action si nécessaire.
Les utilisateurs inactifs sont également automatiquement déconnectés au bout de 2 heures pour éviter tout risque d'activité non voulue.
Données exportables
Les utilisateurs peuvent exporter les données importantes de leurs comptes en format CSV ou XLSX, que cela soit contacts, produits ou les documents de vente, d'achat ou de stocks.
Cet article a-t-il été utile ?
C'est super !
Merci pour votre commentaire
Désolé ! Nous n'avons pas pu vous être utile
Merci pour votre commentaire
Commentaires envoyés
Nous apprécions vos efforts et nous allons corriger l'article