Aller au contenu

Confiance et sécurité

Cet aperçu résume les mesures de sécurité d’ingénierie intentionnelles de Veracrew. Les certifications formelles mentionnées ici se limitent aux attestations que Veracrew a réellement obtenues — vous ne trouverez pas d’affirmations excessives au-delà de ce que le comportement du produit livré supporte.

Aperçu de l’architecture de sécurité

Veracrew est une application SaaS multi-locataires construite sur Next.js avec une orchestration côté serveur touchant PostgreSQL géré, le stockage authentifié pour les documents, Stripe pour les webhooks de facturation et des hooks d’observabilité intégrés. Les frontières des locataires sont modelées au niveau de la couche applicative avec des garanties de cohérence transactionnelle du fournisseur de base de données.

Authentification et contrôle d’accès

Veracrew émet des sessions signées soutenues par des identifiants hachés pour les utilisateurs avec mot de passe et exploite OAuth si applicable. Les rôles sensibles inscrivent la MFA basée sur le temps avec des codes de secours pour réduire le rayon d’explosion d’une prise de contrôle de compte. L’accès au sein d’une organisation respecte des contrôles tenant compte des rôles afin que les travailleurs n’accèdent qu’aux données requises pour leurs missions.

Protection des données et fichiers

Le chiffrement en transit est appliqué via les interactions HTTPS. Le chiffrement de la base de données et du stockage d’objets repose sur les valeurs par défaut de l’infrastructure gérée documentées par nos fournisseurs. Les téléchargements sensibles transitent par des flux authentifiés et sont téléchargés via des URL signées éphémères pour éviter l’exposition permanente au CDN public.

Surveillance et fiabilité

Les erreurs d’application sont diffusées vers des collecteurs compatibles Sentry ; PostHog capture les analyses produit avec un masquage adapté à la confidentialité. Les tâches en arrière-plan (y compris les webhooks de facturation Stripe) déclenchent des alertes opérationnelles pour que les équipes puissent remédier rapidement aux paiements échoués ou à la logique de dispatch.

Positionnement de conformité

Veracrew effectue des revues de sécurité, une hygiène des dépendances et des modèles d’accès au moindre privilège conformément aux procédures opérationnelles de type SOC 2. Nous ne commercialisons pas de rapports SOC 2 Type II achevés avant de les avoir en main. Les attentes en matière de confidentialité s’alignent sur la Politique de confidentialité séparée et l’inventaire des processeurs.

Demandes de sécurité

Pour les signalements sensibles à la sécurité, envoyez un e-mail à support@veracrew.com. Veuillez éviter de partager des identifiants actifs par e-mail ; nous coordonnerons des canaux sécurisés si nécessaire.

Accords juridiques

Les ébauches destinées aux clients pour la confidentialité, les conditions, les remboursements, le DPA et le MSA sont regroupées sur le hub Juridique.

Questions fréquentes sur la sécurité

Réponses directes faisant référence au fonctionnement actuel de Veracrew — pas de marketing de feuille de route aspirationnel.