Security and privacy at cside
Security and privacy run in our veins. We secure scripts tiers with a mix of technology and AI expertise to protect B2B SaaS, e-commerce, and websites that use third-party scripts.
Gouvernance
Chez cside, nous accordons la priorité à la sécurité et à la confidentialité de nos utilisateurs. Nous nous engageons à protéger vos informations personnelles et à garantir un environnement sûr pour l'ensemble de nos services.
Chaque employé de cside est chargé de veiller au respect des cadres applicables. Nous nous tenons mutuellement responsables et utilisons des outils pour surveiller et auditer en continu nos actions et nos systèmes.
Nos politiques reposent sur les principes fondamentaux suivants :
Accès au moindre privilège
L'accès est limité aux personnes ayant un besoin professionnel légitime et est accordé selon le principe du moindre privilège, pour la durée minimale requise.
Défense en profondeur
Les contrôles de sécurité sont mis en œuvre et superposés selon le principe de la défense en profondeur
Cohérence
Les contrôles de sécurité sont appliqués de manière cohérente dans tous les domaines de l'entreprise.
Amélioration continue
La mise en œuvre des contrôles est itérative et gagne continuellement en maturité sur les plans de l'efficacité accrue, de l'auditabilité renforcée et de la réduction des frictions.
Conformité et certifications
Nous faisons l'objet d'audits et sommes certifiés selon des normes tierces de référence.
trust.cside.com
SOC 2
PCI DSS Protection des données
Données au repos
Toutes les données clients stockées dans nos systèmes, y compris les compartiments S3, sont chiffrées au repos. Les tables et collections sensibles utilisent le chiffrement au niveau des lignes, ce qui signifie que vos données sont protégées avant même d'atteindre la base de données. Un accès physique ou logique seul ne suffit pas à lire les informations les plus sensibles.
Données en transit
Chaque fois que des données transitent sur des réseaux potentiellement non sécurisés, cside les protège à l'aide de TLS 1.2 ou d'une version supérieure. Nous mettons également en œuvre HSTS (HTTP Strict Transport Security) pour ajouter une couche de protection supplémentaire. Les clés et certificats TLS sont gérés de manière sécurisée par AWS et déployés via des Application Load Balancers.
Gestion des secrets
Les clés de chiffrement sont gérées via AWS KMS et stockées dans des modules matériels sécurisés (HSM), inaccessibles à la fois à Amazon et au personnel de cside. Les clés sont utilisées uniquement via les API KMS pour le chiffrement et le déchiffrement. Les secrets d'application sont stockés en toute sécurité dans AWS Secrets Manager et Parameter Store, avec des contrôles d'accès stricts.
IA open source et zéro fuite de données
cside exécute tous les grands modèles de langage (LLM) sur notre propre cloud privé, de sorte que vos données ne sont jamais exposées à des fournisseurs d'IA tiers.
Modèles d'IA isolés du réseau
Nos modèles LLM open source fonctionnent dans un environnement totalement isolé, sans accès à Internet, ce qui écarte tout risque de fuite de données accidentelle ou non autorisée.
Auto-hébergé sur cloud privé
Tout le traitement par l'IA se déroule en toute sécurité au sein de notre propre infrastructure. Contrairement à d'autres services qui envoient des données à des fournisseurs d'IA externes via leur API, vos données ne quittent jamais notre environnement sécurisé.
Transparence open source
En utilisant des modèles open source, nous conservons une visibilité et un contrôle complets sur le fonctionnement de notre IA. Nous pouvons ainsi auditer, vérifier et garantir la sécurité de nos fonctionnalités basées sur l'IA, sans recourir à des solutions de type boîte noire.