Skip to content
Centre de confiance

Chiffrement

TLS en transit, chiffrement au repos sur une infrastructure managée, hachage moderne des mots de passe et secrets gérés de manière centralisée.

Matsivo s'appuie sur une infrastructure cloud managée pour le chiffrement du stockage et du transport, et conserve les secrets applicatifs hors du code source et hors du navigateur.

En transit

  • Toutes les connexions utilisent TLS ; HTTP est redirigé vers HTTPS.
  • Les appels internes entre l'application et ses services de données utilisent des connexions chiffrées.

Au repos

  • Les bases de données, sauvegardes et fichiers téléversés sont stockés sur une infrastructure managée avec chiffrement au repos activé par le fournisseur.
  • Les fichiers justificatifs téléversés (photos de livraison, par exemple) sont stockés dans des espaces à accès contrôlé, et non sur des URL publiques.

Identifiants et secrets

  • Les mots de passe sont uniquement stockés sous forme de hachages unidirectionnels salés par le service d'authentification managé.
  • Les secrets MFA sont détenus par le service d'authentification et ne sont jamais exposés à l'interface de l'application.
  • Les secrets applicatifs et les clés d'API sont stockés dans un coffre managé et injectés à l'exécution.

Des questions sur ce domaine ?

Notre équipe répond aux questionnaires et revues de sécurité. Écrivez à security@matsivo.com.

Planifier · Observer · Valider · Comprendre · Agir

Bienvenue chez Matsivo

Votre partenaire pour des opérations parfaitement maîtrisées.