Centre de confiance · Sécurité
Sécurité du service
Leadstar combine un socle de sécurité déjà opérationnel avec un cadrage adapté aux exigences de chaque déploiement entreprise.
- Région principale
- Clever Cloud Paris
- Sauvegardes PostgreSQL
- Quotidiennes · 7 jours
- Journaux d’infrastructure
- 7 jours
- Accès production
- Nominatifs et limités
- Compte hébergeur
- 2FA activée
- Secrets
- Hors du code source
Web, API, PostgreSQL, Redis et Cellar.
Trois copies sont maintenues par Clever Cloud dans la région Paris.
Durée standard documentée par Clever Cloud.
Accès accordés uniquement aux personnes habilitées.
Authentification à deux facteurs vérifiée sur Clever Cloud.
Variables et gestionnaire de secrets dédiés.
Mesures applicatives
- Communications chiffrées en transit via HTTPS/TLS.
- Authentification et sessions gérées par Auth0.
- Séparation des environnements de développement et production.
- Suppression automatisée des conversations après 30 jours.
- Journalisation des appels API OpenAI désactivée et
store: falseappliqué aux appels compatibles. - Seuil de sept contributeurs pour les restitutions collectives.
Fin de contrat
Les données de compte et données client sont supprimées ou restituées au plus tard 60 jours après la fin du contrat, sous réserve des obligations légales et du cycle résiduel de sauvegarde de sept jours.
Gestion des incidents
Les incidents sont qualifiés, contenus et documentés. Lorsqu’un incident concerne des données traitées pour un client, Leadstar l’informe sans retard injustifié afin qu’il puisse satisfaire ses propres obligations réglementaires.
Cadre de déploiement grand compte
- DPA et annexe de sécurité intégrés au contrat.
- Liste des accès, sous-traitants et régions validée.
- Paramètres de conservation adaptés aux exigences client.
- Questionnaire sécurité et preuves fournis pendant la due diligence.