Votre travail mérite une explication précise de sa protection.

ALLO stocke briefs, fichiers, commentaires, historique du projet et travail en cours. Nous expliquons l’infrastructure, les droits d’accès, le chiffrement, les sauvegardes, le traitement des paiements et les validations externes applicables.

Des contrôles concrets plutôt que des promesses générales de sécurité.

TLS 1.2
Chiffrement en transit
AES-256
Chiffrement des données stockées
PCI L1
Traitement des paiements avec Stripe
CASA
Validation via l’App Defense Alliance

Une protection à chaque couche du service.

La sécurité combine infrastructure administrée, chiffrement, permissions, développement sécurisé, supervision, sauvegardes et procédures opérationnelles.

Infrastructure cloud

ALLO utilise l’infrastructure d’AWS, Microsoft Azure et Google Cloud Platform. Les fournisseurs maintiennent leurs propres programmes de contrôle physique, opérationnel et indépendant, y compris des audits liés à SOC et ISO 27001.

Contrôle d’accès

Les droits au niveau de l’espace, du projet, du Canvas et des invités limitent les possibilités de lecture, de commentaire ou d’édition. L’accès interne aux données est restreint aux personnes et systèmes qui en ont besoin pour l’exploitation ou le support, et les options Enterprise peuvent inclure le SSO et des contrôles supplémentaires.

Développement sécurisé

L’équipe applique revue de code, gestion des dépendances, analyse des vulnérabilités et procédures de réponse pendant la conception, l’implémentation, les tests et le déploiement.

Source: App Defense Alliance CASA

Sauvegarde et récupération

Les données importantes sont protégées par des sauvegardes chiffrées, une infrastructure distribuée et des procédures de récupération gérées selon l’architecture et l’offre souscrite.

Chiffrement des données

Les données sont protégées en transit avec TLS 1.2 et au repos avec AES-256.

Données de paiement

Les paiements sont traités par Stripe, conforme à la norme PCI DSS Level 1. Les données de carte sensibles ne sont pas stockées sur les serveurs d’ALLO.

Source: Stripe Security
CASA
Tier 2

Validation de la sécurité des applications cloud

ALLO a réalisé une validation CASA Tier 2 via l’App Defense Alliance. L’évaluation s’appuie sur les exigences de l’OWASP ASVS et les preuves sont contrôlées par un laboratoire agréé.

Source: App Defense Alliance CASA

Besoin d’une revue de sécurité ?

Contactez l’équipe pour les questionnaires, les documents d’achat, les exigences Enterprise ou la divulgation responsable d’une vulnérabilité.

Cette page décrit l’état actuel des mesures de sécurité d’ALLO. Les détails peuvent évoluer avec le produit, l’infrastructure et les exigences.