Sécurité des données

La sécurité de vos données est notre priorité absolue. Nous mettons en œuvre des mesures de pointe pour protéger vos informations personnelles.

Engagement en matière de sécurité

Elefy emploie plusieurs couches de sécurité pour protéger vos données contre tout accès, utilisation ou divulgation non autorisés. Nos mesures de sécurité sont régulièrement auditées et mises à jour pour répondre aux normes du secteur.

Mesures de sécurité techniques

Chiffrement

  • En transit : Chiffrement SSL/TLS (HTTPS)
  • Au repos : Chiffrement AES-256
  • Mots de passe : Hachage bcrypt (12 tours)
  • Données de paiement : Jamais stockées (PCI-DSS via Stripe / PayPal)

Authentification

  • Exigences de mot de passe sécurisé (8+ caractères, majuscules et minuscules, chiffres)
  • Authentification par jeton JWT
  • Authentification à deux facteurs (2FA) optionnelle
  • Expiration de session après inactivité

Contrôle d'accès

  • Contrôle d'accès basé sur les rôles (RBAC)
  • Principe du moindre privilège
  • Vérification de propriété pour l'accès aux fichiers
  • Journaux d'audit pour les opérations sensibles

Sécurité réseau

  • Pare-feux et détection d'intrusion
  • Protection DDoS
  • Limitation de débit contre les attaques par force brute
  • Analyses de sécurité régulières

Mesures de sécurité organisationnelles

Formation des employés

Tous les employés reçoivent une formation complète en matière de confidentialité et de sécurité. Des mises à jour régulières assurent la sensibilisation aux dernières menaces et meilleures pratiques.

Audits d'accès

Revue trimestrielle des autorisations d'accès et des rôles utilisateurs. Révocation immédiate de l'accès pour les employés ayant quitté l'entreprise.

Réponse aux incidents

Protocole de notification de violation sous 24 heures. Équipe de sécurité dédiée prête à intervenir immédiatement.

Audits tiers

Évaluations de sécurité annuelles par des auditeurs indépendants. Tests d'intrusion pour identifier les vulnérabilités.

Conformité en matière de sécurité

PCI-DSS
Certifié niveau 1
(via Stripe / PayPal)
ISO 27001
En cours
Objectif : T4 2026
PDPA
Entièrement conforme
Thaïlande B.E. 2562

Notification de violation de données

Dans le cas improbable d'une violation de données, nous avons des protocoles stricts en place :

72 heures
Notification au PDPC
Immédiat
Notification aux utilisateurs si risque élevé
24/7
Équipe de réponse de sécurité

Ce que vous pouvez faire

La sécurité est une responsabilité partagée. Voici comment vous pouvez protéger votre compte :

Utilisez des mots de passe sécurisés

  • Au moins 8 caractères
  • Mélange de majuscules/minuscules
  • Inclure des chiffres et des symboles
  • Ne pas réutiliser les mots de passe

Activez la 2FA

Ajoutez une couche de sécurité supplémentaire avec l'authentification à deux facteurs. Disponible dans les paramètres du compte.

Surveillez votre activité

Consultez régulièrement l'activité de votre compte et l'historique de connexion pour détecter tout accès suspect.

Signalez les problèmes

Contactez [email protected] immédiatement si vous remarquez une activité non autorisée.