Sécurité Hébergement Conformité

Sécurité

Vous confiez à Stafiz le pilotage de votre activité : vos projets, vos temps passés, vos coûts et vos marges. Cette page détaille comment ces données sont hébergées, protégées et sauvegardées.

  • Certifié ISO 27001
  • Hébergement Amazon Web Services
  • Données répliquées en France
  • Facturation électronique compatible

ISO 27001

certification obtenue

99,8 %

de disponibilité annuelle moyenne

3 sites

d’hébergement avec relais automatique

30 jours

de sauvegardes quotidiennes conservées

Certifications et conformité

Stafiz s’appuie sur une norme internationale reconnue pour la sécurité de l’information, et sur des partenaires dédiés pour les traitements réglementés.

Certification ISO 27001

Stafiz est certifié ISO 27001, la norme internationale de référence en matière de management de la sécurité de l’information. Elle encadre l’identification des risques, les processus internes et les mesures techniques appliquées à la protection des données.

Facturation électronique

Stafiz est une solution compatible avec la facturation électronique. Les flux d’émission et de réception des factures s’appuient sur notre partenaire Iopole, spécialisé dans la transmission des factures électroniques.

Hébergement

Notre site est hébergé par Amazon Web Services, un des hébergeurs les plus reconnus dans le monde. Cet hébergement nous confère plusieurs avantages :

  • Infrastructure sécurisée.
  • Capacité dynamique : les serveurs s’ajustent automatiquement lorsqu’un besoin de capacité additionnel survient, ou en cas de pic de production sur notre plateforme. Cela évite les pannes et, pour vous, la perte d’accès à votre compte et à vos données.
  • Serveurs et environnements de remplacement : les serveurs sont localisés sur 3 sites différents. Si une panne se déclare sur l’un, les deux autres prennent instantanément le relais. Si la panne entraîne un arrêt de Stafiz sur un des sites, le paramétrage permet de recréer un nouvel environnement en quelques minutes.

Mesures de sécurité

La sécurité du site est assurée par différents moyens :

  • Sécurité de l’hébergement : voir la section précédente.
  • Sécurité du système : le logiciel Stafiz est développé sur Laravel, qui contient de nombreux niveaux de sécurité au cœur de ses fonctions.
  • Cybersécurité : le code du logiciel est protégé contre les attaques classiques : injections SQL, vol de cookies, interception de communications, XSS.
  • Connexion HTTPS : RSA 2048 bits (SHA256withRSA). Nous avons la notation A sur SSL Labs.
  • Alertes de sécurité : l’activité sur la plateforme passe par des connexions sécurisées. Des alertes sont automatiquement envoyées à nos équipes lorsqu’une action déclenche un des nombreux cas de vérification de sécurité que nous avons définis.
  • Chiffrement : les données confidentielles (noms, mots de passe) sont chiffrées.

Notre logiciel a été audité par une société d’expertise externe qui réalise des tests d’intrusion sur le code. Ces audits sont répliqués régulièrement au fur et à mesure des ajouts de lignes de code sur le logiciel, plus particulièrement lorsque des briques complètes sont ajoutées.

Droits d’accès

Les droits d’accès des utilisateurs sont définis par les administrateurs de votre société. Si un utilisateur essaie d’accéder à une page pour laquelle il n’a pas l’autorisation, il est bloqué et une alerte est envoyée à nos services techniques et sécurité pour qu’une enquête soit diligentée.

Engagement de service

Le service est maintenu opérationnel et en ligne 24 heures sur 24, 7 jours sur 7 et 365 jours par an, avec un taux de disponibilité annuel moyen de 99,8 %. Tout incident peut être communiqué à l’assistance téléphonique ou par email. À toute ouverture d’incident, un identifiant unique est attribué pour assurer le suivi de cet incident jusqu’à sa fermeture. Tout traitement d’un incident commence par une classification :

1 jour ouvré

Incident bloquant

Une fonctionnalité essentielle ne peut plus fonctionner, même partiellement. Le délai de résolution ou de mise en œuvre d’une solution de contournement est de 1 jour ouvré à compter du signalement de l’incident.

3 jours ouvrés

Incident gênant

Le service est perturbé mais peut fonctionner, bien que le niveau de service ne puisse être assuré. Le délai de résolution est de 3 jours ouvrés à partir du signalement de l’incident.

30 jours ouvrés

Incident mineur

Le service n’est pas perturbé et peut fonctionner avec le niveau de service assuré. Le délai d’intervention est de 30 jours ouvrés à partir du signalement de l’incident.

DILYNX SAS s’engage à maintenir opérationnel et en ligne le service dans les conditions décrites ci-dessus. Des pénalités peuvent être demandées si cet engagement n’est pas tenu : le montant forfaitaire des pénalités est égal à 30 % de la redevance mensuelle sur la période où le taux d’indisponibilité s’est avéré supérieur à l’engagement contractuel. Pour bénéficier des pénalités, le Client devra impérativement en demander le bénéfice par écrit à Stafiz dans les 5 (cinq) jours ouvrés suivant la constatation du non-respect desdits engagements.

Sauvegardes et réversibilité

L’ensemble des données que vous nous confiez est enregistré grâce au système RDS d’Amazon Web Services. Les données sont répliquées sur plusieurs serveurs répartis sur plusieurs zones géographiques (en France) pour assurer une sécurité maximale contre la perte.

Des copies de la base de données sont réalisées quotidiennement et conservées pendant 30 jours.

Réversibilité : en tant qu’utilisateur de Stafiz, vous pouvez à tout moment extraire l’ensemble de vos données via les pages d’export mises à disposition dans l’outil. La réversibilité des données est assurée en cours de souscription et jusqu’à 30 jours après la fin de la souscription aux services.