Gouvernance & sécurité
Ces standards s'appliquent à l'ensemble des systèmes conçus et exploités par Qelvyn.
1. Sécurité par conception
Chaque système est conçu avec les principes suivants comme base, non comme option ajoutée après coup : chiffrement du trafic en transit (HTTPS/TLS), séparation des environnements, et accès limité au strict nécessaire pour chaque personne impliquée dans un projet.
2. Gestion des secrets et des accès
Les identifiants, clés d'API et autres secrets techniques ne sont jamais stockés dans le code source public. L'accès aux systèmes de production est limité aux personnes qui en ont un besoin direct.
3. Journalisation
Les journaux techniques sont conservés dans la mesure nécessaire au diagnostic et à la sécurité opérationnelle, puis supprimés selon une durée définie pour chaque système.
4. Gouvernance des données
Les données traitées pour le compte d'un client ne sont utilisées que pour exécuter le service commandé. Elles ne sont ni revendues ni utilisées à des fins de ciblage publicitaire. Le détail figure dans notre politique de confidentialité.
5. Hébergement et sous-traitants techniques
Les systèmes livrés par Qelvyn s'appuient sur des fournisseurs d'infrastructure reconnus. La liste des sous-traitants techniques pertinents pour un projet est communiquée au client concerné avant le démarrage.
6. Signalement d'une vulnérabilité
Si vous identifiez une faille de sécurité potentielle sur l'un de nos systèmes, contactez-nous via notre page Contact en décrivant le problème observé. Nous accusons réception de chaque signalement légitime et traitons les vulnérabilités par ordre de gravité.