← Retour à Leadstar

Centre de confiance · Sécurité

Sécurité du service

Leadstar combine un socle de sécurité déjà opérationnel avec un cadrage adapté aux exigences de chaque déploiement entreprise.

Région principale
Clever Cloud Paris

Web, API, PostgreSQL, Redis et Cellar.

Sauvegardes PostgreSQL
Quotidiennes · 7 jours

Trois copies sont maintenues par Clever Cloud dans la région Paris.

Journaux d’infrastructure
7 jours

Durée standard documentée par Clever Cloud.

Accès production
Nominatifs et limités

Accès accordés uniquement aux personnes habilitées.

Compte hébergeur
2FA activée

Authentification à deux facteurs vérifiée sur Clever Cloud.

Secrets
Hors du code source

Variables et gestionnaire de secrets dédiés.

Mesures applicatives

  • Communications chiffrées en transit via HTTPS/TLS.
  • Authentification et sessions gérées par Auth0.
  • Séparation des environnements de développement et production.
  • Suppression automatisée des conversations après 30 jours.
  • Seuil de sept contributeurs pour les restitutions collectives.

Fin de contrat

Les données de compte et données client sont supprimées ou restituées au plus tard 60 jours après la fin du contrat, sous réserve des obligations légales et du cycle résiduel de sauvegarde de sept jours.

Gestion des incidents

Les incidents sont qualifiés, contenus et documentés. Lorsqu’un incident concerne des données traitées pour un client, Leadstar l’informe sans retard injustifié afin qu’il puisse satisfaire ses propres obligations réglementaires.

Cadre de déploiement grand compte

  • DPA et annexe de sécurité intégrés au contrat.
  • Liste des accès, sous-traitants et régions validée.
  • Paramètres de conservation adaptés aux exigences client.
  • Questionnaire sécurité et preuves fournis pendant la due diligence.