Votre travail mérite une explication précise de sa protection.
ALLO stocke briefs, fichiers, commentaires, historique du projet et travail en cours. Nous expliquons l’infrastructure, les droits d’accès, le chiffrement, les sauvegardes, le traitement des paiements et les validations externes applicables.
Des contrôles concrets plutôt que des promesses générales de sécurité.
TLS 1.2
Chiffrement en transit
AES-256
Chiffrement des données stockées
PCI L1
Traitement des paiements avec Stripe
CASA
Validation via l’App Defense Alliance
Une protection à chaque couche du service.
La sécurité combine infrastructure administrée, chiffrement, permissions, développement sécurisé, supervision, sauvegardes et procédures opérationnelles.
Infrastructure cloud
ALLO utilise l’infrastructure d’AWS, Microsoft Azure et Google Cloud Platform. Les fournisseurs maintiennent leurs propres programmes de contrôle physique, opérationnel et indépendant, y compris des audits liés à SOC et ISO 27001.
Contrôle d’accès
Les droits au niveau de l’espace, du projet, du Canvas et des invités limitent les possibilités de lecture, de commentaire ou d’édition. L’accès interne aux données est restreint aux personnes et systèmes qui en ont besoin pour l’exploitation ou le support, et les options Enterprise peuvent inclure le SSO et des contrôles supplémentaires.
Développement sécurisé
L’équipe applique revue de code, gestion des dépendances, analyse des vulnérabilités et procédures de réponse pendant la conception, l’implémentation, les tests et le déploiement.
Les données importantes sont protégées par des sauvegardes chiffrées, une infrastructure distribuée et des procédures de récupération gérées selon l’architecture et l’offre souscrite.
Chiffrement des données
Les données sont protégées en transit avec TLS 1.2 et au repos avec AES-256.
Données de paiement
Les paiements sont traités par Stripe, conforme à la norme PCI DSS Level 1. Les données de carte sensibles ne sont pas stockées sur les serveurs d’ALLO.
ALLO a réalisé une validation CASA Tier 2 via l’App Defense Alliance. L’évaluation s’appuie sur les exigences de l’OWASP ASVS et les preuves sont contrôlées par un laboratoire agréé.