Posture de sécurité

Conçu pour les organisations tenues de rendre des comptes.

Les services d'urgence bénévoles rendent des comptes aux financeurs, aux inspecteurs et au public. Standby est conçu pour que les réponses soient déjà en un seul endroit — accès contrôlé, changements enregistrés, données là où elles doivent être.

Accès basé sur les rôles

Les rôles d'appartenance délimitent chaque vue et chaque action, appliqués au niveau de l'API par des politiques par tenant — pas seulement masqués dans l'interface. Un officier voit son unité, un responsable de secteur son secteur, un responsable national chaque unité.

Connexion multifacteur

Double authentification TOTP avec codes de récupération, en plus de l'authentification unique OIDC avec repli par e-mail. Les bénévoles s'inscrivent eux-mêmes depuis l'écran de compte.

Journal d'audit immuable

Chaque changement d'état et chaque consultation de dossier sont enregistrés avec l'acteur et l'horodatage, consultables dans le journal d'audit de la console. Rien n'est effacé.

Isolation des tenants

Chaque organisation est un tenant distinct. L'isolation inter-tenants est prouvée à la fois à la couche requête et à la couche demande — les données ne franchissent jamais la frontière entre organisations.

Hébergement dans l'EEE, chiffré

Les données des tenants sont hébergées dans l'EEE et chiffrées au repos, alignées sur les contrôles ISO 27001.

Droits des personnes concernées au titre du GDPR

Historique du consentement, export des données et effacement de compte sont en libre-service pour chaque utilisateur — les droits des personnes concernées qu'exige le GDPR, intégrés au produit.

Questions

Confiance et conformité, en réponses

Où nos données sont-elles hébergées ?

Dans l'EEE, chiffrées au repos, alignées sur les contrôles ISO 27001. Les données de chaque organisation sont isolées dans son propre tenant.

Comment l'accès est-il contrôlé ?

L'accès basé sur les rôles est appliqué au niveau de l'API par des politiques par tenant, pas simplement masqué dans l'interface. La connexion ajoute la multifacteur TOTP par-dessus l'authentification unique OIDC.

Pouvons-nous récupérer nos données ?

Oui. Les rapports s'exportent en CSV en un clic, et l'export de données GDPR est en libre-service par utilisateur. Vos données vous appartiennent.

Y a-t-il un journal d'audit ?

Chaque changement d'état et chaque consultation de dossier sont écrits dans un journal d'audit immuable avec l'acteur et l'horodatage, consultable dans la console.

Lire la politique relative aux cookies →

Apportez vos questions de conformité.

Nous accompagnerons votre équipe à travers le contrôle d'accès, l'hébergement et l'audit lors d'un appel de 30 minutes.

Demander une démo