Trust Center

Covalyo s'engage \u00e0 prot\u00e9ger les donn\u00e9es de ses clients avec les standards les plus exigeants du secteur bancaire.

S\u00e9curit\u00e9 de l'infrastructure

MesureD\u00e9tail
H\u00e9bergementVercel (r\u00e9gion cdg1, Paris)
Stockage fichiersAWS S3 eu-west-3, chiffrement AES-256 server-side
Base de donn\u00e9esPostgreSQL 16 manag\u00e9, chiffrement au repos
Cache / QueueRedis manag\u00e9, TLS
TLS1.2+ sur tous les endpoints
CSPContent Security Policy stricte avec nonce

Contr\u00f4les d'acc\u00e8s

  • Authentification : credentials + SSO (Azure AD, OIDC g\u00e9n\u00e9rique).
  • RBAC : 4 r\u00f4les (Owner, Admin, Analyst, Viewer).
  • Cl\u00e9s API : chiffrement AES-256-GCM, d\u00e9rivation HKDF-SHA256.
  • Rate limiting : Redis avec fallback m\u00e9moire, fail-closed sur endpoints critiques.
  • Audit trail : chaque action journalis\u00e9e (IP, user, action, timestamp, request ID).

Conformit\u00e9

R\u00e9f\u00e9rentielStatut
RGPDConforme (DPA disponible, export/suppression int\u00e9gr\u00e9s)
DORA (UE 2022/2554)En cours d'alignement (cartographie ICT, r\u00e9silience)
SOC 2 Type IIRoadmap 2027
ISO 27001Roadmap 2027

Sous-traitants

Sous-traitantServiceLocalisationDPA
AnthropicLLM (Claude)USSCC
OpenAILLM (GPT)USSCC
GoogleLLM (Gemini)US/UESCC
Mistral AILLM (Mistral)FranceRGPD natif
VercelH\u00e9bergementUE (cdg1)DPA
AWSStockage S3UE (eu-west-3)DPA
SentryMonitoring erreursUSSCC

Monitoring et observabilit\u00e9

  • Sentry : 42/46 routes API couvertes, error boundaries client, release tracking.
  • Health check : /api/health (DB + Redis).
  • Logs structur\u00e9s : pino avec request ID et user context.

Contact

Pour toute question de s\u00e9curit\u00e9 ou demande de DPA : security@covalyo.com