Aller au contenu
Qelvyn
Nos standards

Gouvernance & sécurité

Ces standards s'appliquent à l'ensemble des systèmes conçus et exploités par Qelvyn.

1. Sécurité par conception

Chaque système est conçu avec les principes suivants comme base, non comme option ajoutée après coup : chiffrement du trafic en transit (HTTPS/TLS), séparation des environnements, et accès limité au strict nécessaire pour chaque personne impliquée dans un projet.

2. Gestion des secrets et des accès

Les identifiants, clés d'API et autres secrets techniques ne sont jamais stockés dans le code source public. L'accès aux systèmes de production est limité aux personnes qui en ont un besoin direct.

3. Journalisation

Les journaux techniques sont conservés dans la mesure nécessaire au diagnostic et à la sécurité opérationnelle, puis supprimés selon une durée définie pour chaque système.

4. Gouvernance des données

Les données traitées pour le compte d'un client ne sont utilisées que pour exécuter le service commandé. Elles ne sont ni revendues ni utilisées à des fins de ciblage publicitaire. Le détail figure dans notre politique de confidentialité.

5. Hébergement et sous-traitants techniques

Les systèmes livrés par Qelvyn s'appuient sur des fournisseurs d'infrastructure reconnus. La liste des sous-traitants techniques pertinents pour un projet est communiquée au client concerné avant le démarrage.

6. Signalement d'une vulnérabilité

Si vous identifiez une faille de sécurité potentielle sur l'un de nos systèmes, contactez-nous via notre page Contact en décrivant le problème observé. Nous accusons réception de chaque signalement légitime et traitons les vulnérabilités par ordre de gravité.