Beveiliging Hosting Compliance

Beveiliging

U vertrouwt Stafiz het beheer van uw bedrijf toe: uw projecten, uw bestede tijd, uw kosten en uw marges. Op deze pagina wordt uitgelegd hoe deze gegevens worden gehost, beveiligd en geback-upt.

  • ISO 27001-gecertificeerd
  • Amazon Web Services Hosting
  • Gegevens bevestigd in Frankrijk
  • Compatibel met elektronische facturering

Raadpleeg het Vertrouwenscentrum

ISO 27001

certificering behaald

99,8%

gemiddelde jaarlijkse beschikbaarheid

3 locaties

accommodatie met automatische doorgeefluik

30 dagen

dagelijkse back-ups bewaard

Certificeringen en naleving

Stafiz vertrouwt op een erkende internationale standaard voor informatiebeveiliging en op toegewijde partners voor gereguleerde verwerking.

ISO 27001-certificering

Stafiz is ISO 27001-gecertificeerd, de internationale norm voor informatiebeveiligingsbeheer. Deze norm regelt risico-identificatie, interne processen en technische maatregelen die worden toegepast op gegevensbescherming.

Elektronische facturering

Stafiz is een oplossing die compatibel is met elektronische facturering. Het verzenden en ontvangen van facturen verloopt via onze partner Iopole, een specialist in elektronische factuurverzending.

Onze beveiligings- en compliance-informatie is gecentraliseerd in het Stafiz Trust Center .

Hosting

Onze website wordt gehost door Amazon Web Services, een van de meest gerenommeerde hostingproviders ter wereld. Deze hosting biedt ons verschillende voordelen:

  • Beveiligde infrastructuur.
  • Dynamische capaciteit: de servers passen zich automatisch aan wanneer extra capaciteit nodig is, of in geval van een piek in de productie op ons platform. Dit voorkomt storingen en daarmee voor u het verlies van toegang tot uw account en gegevens.
  • Back-upservers en -omgevingen: De servers bevinden zich op drie verschillende locaties. Als er één uitvalt, nemen de andere twee direct de taken over. Als de storing ertoe leidt dat Stafiz op één van de locaties wordt afgesloten, maakt de configuratie het mogelijk om binnen enkele minuten een nieuwe omgeving te creëren.

Veiligheidsmaatregelen

De beveiliging van de website wordt op verschillende manieren gewaarborgd:

  • Beveiliging van de hosting: zie de vorige sectie.
  • Systeembeveiliging: De Stafiz-software is ontwikkeld met Laravel, dat meerdere beveiligingslagen in de kern van zijn functionaliteiten heeft ingebouwd.
  • Cyberbeveiliging: de softwarecode is beschermd tegen klassieke aanvallen zoals SQL-injecties, diefstal van cookies, onderschepping van communicatie en XSS.
  • HTTPS-verbinding: 2048-bit RSA (SHA256withRSA). We hebben een A-rating van SSL Labs.
  • Beveiligingswaarschuwingen: Activiteiten op het platform maken gebruik van beveiligde verbindingen. Er worden automatisch waarschuwingen naar onze teams verzonden wanneer een actie een van de vele door ons gedefinieerde beveiligingscontroles activeert.
  • Versleuteling: vertrouwelijke gegevens (namen, wachtwoorden) worden versleuteld.

Onze software is gecontroleerd door een extern adviesbureau dat penetratietests op de code uitvoert. Deze controles worden regelmatig herhaald wanneer er nieuwe regels code aan de software worden toegevoegd, met name wanneer complete modules worden toegevoegd.

Toegangsrechten

De toegangsrechten van gebruikers worden bepaald door de beheerders van uw bedrijf. Als een gebruiker probeert een pagina te bezoeken waarvoor hij of zij geen autorisatie heeft, wordt de toegang geblokkeerd en wordt er een melding naar onze technische en beveiligingsteams gestuurd voor onderzoek.

Servicebelofte

De service is 24/7/365 operationeel en online, met een gemiddelde jaarlijkse uptime van 99,8%. Eventuele incidenten kunnen telefonisch of per e-mail worden gemeld bij de supportlijn. Bij het aanmaken van een incident wordt een unieke identificatiecode toegewezen om het incident te volgen tot het is opgelost. Alle incidentverwerking begint met classificatie:

1 werkdag

Blokkeringsincident

Een essentiële functie werkt mogelijk niet meer, zelfs niet gedeeltelijk. De oplossingstijd of de implementatie van een tijdelijke oplossing bedraagt ​​1 werkdag vanaf de datum waarop het incident is gemeld.

3 werkdagen

Een gênant incident

De dienstverlening is verstoord, maar kan mogelijk nog steeds functioneren, hoewel het serviceniveau niet kan worden gegarandeerd. De hersteltijd bedraagt ​​3 werkdagen vanaf de datum waarop het incident is gemeld.

30 werkdagen

Klein incident

De dienstverlening is niet onderbroken en kan op het gegarandeerde serviceniveau blijven functioneren. De reactietijd bedraagt ​​30 werkdagen vanaf de datum waarop het incident is gemeld.

DILYNX SAS verbindt zich ertoe de dienst operationeel en online te houden onder de hierboven beschreven voorwaarden. Bij niet-nakoming van deze verplichting kunnen boetes worden opgelegd: de vaste boete bedraagt ​​30% van de maandelijkse kosten voor de periode waarin de downtime de contractuele verplichting overschreed. Om in aanmerking te komen voor de boete, dient de Klant binnen vijf (5) werkdagen na constatering van de schending van de genoemde verplichtingen een schriftelijk verzoek in te dienen bij Stafiz.

Back-ups en omkeerbaarheid

Alle gegevens die u ons toevertrouwt, worden opgeslagen met behulp van het RDS-systeem van Amazon Web Services. De gegevens worden gerepliceerd over meerdere servers die verspreid zijn over verschillende geografische locaties (in Frankrijk) om maximale beveiliging tegen verlies te garanderen.

Er worden dagelijks kopieën van de database gemaakt en deze worden 30 dagen bewaard.

Gegevensherstel: Als Stafiz-gebruiker kunt u al uw gegevens op elk gewenst moment exporteren via de exportpagina's in de tool. Gegevensherstel is gegarandeerd gedurende uw abonnement en tot 30 dagen na afloop van uw abonnement.

Het Stafiz Trust Center

Certificeringen, beveiligingsmaatregelen en bijbehorende documentatie: alles is op één plek verzameld, voor uw technische, inkoop- en juridische teams.

Ga naar het Vertrouwenscentrum