Centre de confiance
Sécurité et conformité

Dernière mise à jour le 28/09/2024

Sécurité et conformité

La sécurité et la conformité sont des priorités absolues pour Modjo, car elles sont fondamentales pour votre expérience avec le produit. Modjo utilise une variété de technologies et de services conformes aux normes de l'industrie pour protéger vos données contre l'accès, la divulgation, l'utilisation et la perte non autorisés. La sécurité est dirigée par le directeur technologique de Modjo.

Sécurité de l'infrastructure et du réseau

Contrôle d'accès physique

Modjo est hébergé sur Amazon Web Services (AWS). Conformément aux engagements d'AWS, des barrières physiques sont utilisées pour empêcher l'entrée non autorisée dans les installations, à la fois sur le périmètre et aux points d'accès des bâtiments. AWS gère également des systèmes électroniques de détection des intrusions conçus pour détecter les accès non autorisés aux installations, notamment en surveillant les points de vulnérabilité (par exemple, les portes d'entrée principales, les portes de sortie de secours, les trappes de toit, les portes des quais, etc.) avec des contacts de porte, des dispositifs anti-bris de verre, des détecteurs de mouvements intérieurs ou d'autres dispositifs conçus pour détecter les personnes qui tentent d'accéder aux installations. Tous les accès physiques aux installations par les employés et les sous-traitants sont enregistrés et régulièrement audités.

Les employés de Modjo n'ont pas d'accès physique aux centres de données, aux serveurs, à l'équipement réseau ou au stockage AWS.

Tests d'intrusion

Modjo est soumis à des tests de pénétration annuels effectués par une agence tierce indépendante. Aucune donnée client n'est exposée à l'agence par le biais de tests d'intrusion.

Les informations relatives à toutes les failles de sécurité exploitées avec succès par le biais de tests d'intrusion sont utilisées pour définir les priorités en matière d'atténuation et de correction. Un résumé des résultats des tests d'intrusion est mis à la disposition des clients sur demande.

Sécurité et confidentialité des données

Chiffrement des données

Les données des serveurs Modjo sont cryptées au repos. Le chiffrement au repos permet des mesures de continuité telles que la sauvegarde et la gestion de l'infrastructure sans compromettre la sécurité et la confidentialité des données. Modjo envoie exclusivement des données via des connexions cryptées HTTPS (TLS) pour une sécurité accrue lorsque les données transitent vers et depuis l'application.Le trafic de données entre nos serveurs et la base de données/le stockage des données s'effectue au sein de notre VPC sur AWS.

Suppression de données

Lorsqu'un client met fin à son contrat avec Modjo, toutes les données stockées sur le compte deviennent inaccessibles au client dans les 24 heures. Toutes les données collectées par Modjo seront supprimées de la production à l'expiration d'un délai de 30 jours. Les données peuvent également être supprimées sur demande auprès du gestionnaire de compte responsable du compte ou en contactant le DPO à l'adresse suivante dpo@modjo.ai.

Sécurité des applications

Authentification unique (SSO)

Les utilisateurs peuvent s'inscrire sur Modjo avec des comptes Google ou Microsoft via le SSO. Dans ce cas, ils n'auront pas la possibilité d'avoir un mot de passe dédié sur Modjo. Si l'authentification multifactorielle est activée auprès de votre fournisseur d'identité (Microsoft ou Google), cela permet également d'appliquer le MFA pour la connexion Modjo.

Sécurité des mots de passe

Modjo nécessite une politique de mot de passe complexe utilisant au moins 8 caractères, un caractère spécial, une majuscule, une minuscule et un caractère numérique.

Sécurité de l'entreprise

Politiques de sécurité

Modjo dispose d'un ensemble de politiques de sécurité internes. Ces politiques sont mises à jour et révisées au moins une fois par an. Un aperçu de ces politiques est disponible sur demande auprès de nos clients.

Formation des employés

Tous les nouveaux employés reçoivent une formation sur l'intégration, le RGPD et la sécurité. En outre, tous les employés suivent une formation sur le RGPD au moins une fois par an.

Confidentialité des données

Pour garantir que les données personnelles que vous envoyez à Modjo bénéficient de la protection requise par les lois applicables en matière de protection des données, Modjo propose un accord de traitement des données qui intègre ses engagements en matière de confidentialité des données.

Formation des employés

Tous les nouveaux employés reçoivent une formation sur l'intégration, le RGPD et la sécurité. En outre, tous les employés suivent une formation sur le RGPD au moins une fois par an.