FAQ Sécurité
Dernière mise à jour : 4 juillet 2026
Questions courantes des clients, auditeurs et partenaires d'institutions financières sur la manière dont CORPYO protège les données et opère de manière sécurisée.
CORPYO est-il certifié SOC 2 ou ISO 27001 ?
Pas encore. CORPYO ne détient actuellement aucune certification SOC 2, ISO 27001, ISO 27701 ou CSA STAR. Nous publions une feuille de route honnête de nos progrès vers ces certifications sur /trust/certifications — nous préférons être transparents sur notre situation actuelle plutôt que de laisser entendre une certification que nous ne détenons pas.
Comment mes données sont-elles chiffrées ?
Les données sont chiffrées en transit via TLS 1.2+ et au repos via AES-256. Les mots de passe sont hachés, jamais stockés en texte clair. Le détail complet figure sur notre page Chiffrement.
Où mes données sont-elles hébergées ?
L'infrastructure de CORPYO fonctionne sur Vercel et AWS dans plusieurs régions, derrière le réseau mondial de Cloudflare. Consultez Infrastructure pour le détail de l'architecture et Sous-traitants pour la liste complète des fournisseurs impliqués dans la fourniture de la plateforme.
Qui peut accéder à mes données en interne ?
L'accès suit le principe du moindre privilège et le contrôle d'accès basé sur les rôles : seul le personnel dont le rôle l'exige (par exemple, la revue de conformité des documents KYC, ou le support répondant à un ticket que vous avez soumis) peut accéder à vos dossiers, et cet accès est journalisé. Consultez Contrôle d'Accès et Journalisation d'Audit.
Vendez-vous mes données ?
Non. CORPYO ne vend pas de données personnelles. Nos pratiques de partage de données sont décrites en détail dans notre Politique de Confidentialité.
Que se passe-t-il en cas d'incident de sécurité ?
Nous suivons un processus documenté de réponse aux incidents couvrant la détection, le confinement, l'enquête, la récupération et la notification aux clients. Lorsqu'un incident affecte vos données personnelles, nous vous en informons conformément à la loi applicable. Consultez Réponse aux Incidents.
Comment puis-je signaler une vulnérabilité ?
Écrivez à [email protected] ou consultez notre politique de Divulgation Responsable pour connaître le périmètre, le processus et notre engagement de sphère de sécurité envers les chercheurs de bonne foi.
Proposez-vous un Accord de Traitement des Données (DPA) ?
Oui. Notre DPA conforme au RGPD est publié sur /trust/dpa, et les clients ayant besoin d'une copie signée et spécifique à leur entité peuvent en faire la demande via [email protected].
Quelles sont vos pratiques de sauvegarde et de récupération ?
Nous exécutons des sauvegardes automatisées et chiffrées avec des objectifs de récupération définis. Consultez Continuité de l'Activité pour plus de détails, et notre page État du Système en direct pour l'état actuel de la plateforme.
Comment puis-je obtenir plus de détails pour mon propre processus de diligence raisonnable ?
Nous sommes heureux de travailler directement avec les équipes de sécurité et de conformité — y compris celles de partenaires institutions financières — évaluant CORPYO. Envoyez votre questionnaire ou vos questions spécifiques à [email protected].
