Skip to main content
Sécurité

Security and privacy at cside

Security and privacy run in our veins. We secure scripts tiers with a mix of technology and AI expertise to protect B2B SaaS, e-commerce, and websites that use third-party scripts.

Posture

Gouvernance

Chez cside, nous accordons la priorité à la sécurité et à la confidentialité de nos utilisateurs. Nous nous engageons à protéger vos informations personnelles et à garantir un environnement sûr pour l'ensemble de nos services.

Chaque employé de cside est chargé de veiller au respect des cadres applicables. Nous nous tenons mutuellement responsables et utilisons des outils pour surveiller et auditer en continu nos actions et nos systèmes.

Security governance illustration
Principles

Nos politiques reposent sur les principes fondamentaux suivants :

01

Accès au moindre privilège

L'accès est limité aux personnes ayant un besoin professionnel légitime et est accordé selon le principe du moindre privilège, pour la durée minimale requise.

02

Défense en profondeur

Les contrôles de sécurité sont mis en œuvre et superposés selon le principe de la défense en profondeur

03

Cohérence

Les contrôles de sécurité sont appliqués de manière cohérente dans tous les domaines de l'entreprise.

04

Amélioration continue

La mise en œuvre des contrôles est itérative et gagne continuellement en maturité sur les plans de l'efficacité accrue, de l'auditabilité renforcée et de la réduction des frictions.

Compliance

Conformité et certifications

Nous faisons l'objet d'audits et sommes certifiés selon des normes tierces de référence.

trust.cside.com
GDPR
SOC 2 certification logo SOC 2
PCI DSS certification logo PCI DSS
Encryption

Protection des données

Données au repos

Toutes les données clients stockées dans nos systèmes, y compris les compartiments S3, sont chiffrées au repos. Les tables et collections sensibles utilisent le chiffrement au niveau des lignes, ce qui signifie que vos données sont protégées avant même d'atteindre la base de données. Un accès physique ou logique seul ne suffit pas à lire les informations les plus sensibles.

Données en transit

Chaque fois que des données transitent sur des réseaux potentiellement non sécurisés, cside les protège à l'aide de TLS 1.2 ou d'une version supérieure. Nous mettons également en œuvre HSTS (HTTP Strict Transport Security) pour ajouter une couche de protection supplémentaire. Les clés et certificats TLS sont gérés de manière sécurisée par AWS et déployés via des Application Load Balancers.

Gestion des secrets

Les clés de chiffrement sont gérées via AWS KMS et stockées dans des modules matériels sécurisés (HSM), inaccessibles à la fois à Amazon et au personnel de cside. Les clés sont utilisées uniquement via les API KMS pour le chiffrement et le déchiffrement. Les secrets d'application sont stockés en toute sécurité dans AWS Secrets Manager et Parameter Store, avec des contrôles d'accès stricts.

AI Security

IA open source et zéro fuite de données

cside exécute tous les grands modèles de langage (LLM) sur notre propre cloud privé, de sorte que vos données ne sont jamais exposées à des fournisseurs d'IA tiers.

Modèles d'IA isolés du réseau

Nos modèles LLM open source fonctionnent dans un environnement totalement isolé, sans accès à Internet, ce qui écarte tout risque de fuite de données accidentelle ou non autorisée.

Auto-hébergé sur cloud privé

Tout le traitement par l'IA se déroule en toute sécurité au sein de notre propre infrastructure. Contrairement à d'autres services qui envoient des données à des fournisseurs d'IA externes via leur API, vos données ne quittent jamais notre environnement sécurisé.

Transparence open source

En utilisant des modèles open source, nous conservons une visibilité et un contrôle complets sur le fonctionnement de notre IA. Nous pouvons ainsi auditer, vérifier et garantir la sécurité de nos fonctionnalités basées sur l'IA, sans recourir à des solutions de type boîte noire.

Visibilité au niveau du navigateur pour chaque visiteur, humain ou agentique.

CE QUE CSIDE COUVRE
Comment répondre aux exigences 6.4.3 et 11.6.1 de PCI DSS en 1 jour
Pourquoi les scripts tiers constituent un risque pour votre sécurité et celle de vos visiteurs
Surveiller les fuites de confidentialité et de consentement (RGPD, CCPA) chez chaque tiers
Bloquer les abus d'inscription, le partage de comptes et la fraude aux rétrofacturations grâce au device intelligence
Détecter et contrôler en temps réel les agents d'IA et les bots qui accèdent à votre site
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau