Politique de sécurité

Dernière mise à jour : 20 février 2025

Chez Quizgecko, la sécurité est une priorité absolue. Nous nous engageons à protéger les données des utilisateurs et à garantir l'intégrité de nos systèmes. Cette Politique de sécurité décrit les mesures techniques et organisationnelles que nous mettons en œuvre pour protéger les données personnelles et maintenir la fiabilité du service.

1. Protection et chiffrement des données

  • Toutes les données en transit sont chiffrées à l'aide de TLS 1.2 ou supérieur, et nous mettons en œuvre des mesures de sécurité conformes aux normes de l'industrie pour protéger les données stockées
  • Les données sensibles, y compris les mots de passe, sont hachées et stockées en toute sécurité

2. Contrôle d'accès et authentification

  • L'authentification de l'utilisateur est sécurisée selon les normes de l'industrie Hachage bcrypt
  • Assistance pour authentification à deux facteurs (2FA) pour tout accès au système par les membres de notre équipe
  • Le contrôle d'accès basé sur les rôles (RBAC) restreint l'accès aux données sensibles
  • Les employés et les sous-traitants ont accès au moindre privilège aux systèmes
  • L'accès aux informations de journal est strictement limité et disponible uniquement pour les développeurs de confiance
  • Sécurisé Authentification par clé SSH ou plateforme centralisée de gestion des journaux(Le Papertrail) avec 2FA est requis pour l'accès aux journaux

3. Sécurité de l'infrastructure

  • Hébergé sur Hetzner, un fournisseur d'infrastructure cloud sécurisée certifié ISO 27001
  • Livraison de contenu et protection DDoS fournis par Cloudflare
  • Correctifs de sécurité et mises à jour réguliers appliqués à tous les systèmes

4. Surveillance et réponse aux incidents

  • Surveillance 24h/24 et 7j/7 des menaces de sécurité, des accès non autorisés et des anomalies système
  • Alertes automatisées pour activité inhabituelle, examinées par le personnel de sécurité
  • Plan de réponse aux incidents en place pour gérer les failles de sécurité et notifier les utilisateurs concernés

5. Conservation des données et gestion des journaux

  • Les données utilisateur sont conservées uniquement aussi longtemps que nécessaire pour la prestation de service
  • Les informations de journal sont supprimé automatiquement après 2 semaines pour équilibrer les besoins de sécurité et opérationnels
  • Des mesures sont en place pour empêcher le stockage de données utilisateur sensibles dans les journaux
  • Tous les mots de passe sont hachés immédiatement après leur réception

6. Conformité et meilleures pratiques

  • Adhère à RGPD britannique et RGPD de l'UE pour la protection et le traitement des données
  • Standard audits de sécurité et les tests d'intrusion effectués
  • À mesure que nous continuerons à faire évoluer notre programme de sécurité, nous évaluerons certification ISO 27001 formelle et des améliorations supplémentaires aux contrôles d'accès

7. Signalement des problèmes de sécurité

Si vous pensez avoir découvert une vulnérabilité de sécurité, veuillez nous contacter à hello@quizgecko.com. Nous prenons tous les rapports au sérieux et apprécions la divulgation responsable.

Pour plus de détails sur nos pratiques de sécurité, veuillez consulter notre Politique de confidentialité et Addendum sur le traitement des données.