Skip to main content
La sécurité d'abord

Vos données sont protégées

Nous prenons la sécurité au sérieux. EdiMono est conçu avec des mesures de sécurité de niveau entreprise pour protéger vos données énergétiques et assurer la conformité.

Chiffrement

  • TLS 1.3 pour toutes les données en transit
  • Chiffrement AES-256 pour les données au repos
  • Chiffrement au niveau des colonnes pour les champs sensibles
  • Sauvegardes chiffrées avec gestion des clés séparée

Authentification et accès

  • Authentification multifacteur (TOTP)
  • Contrôle d'accès basé sur les rôles (RBAC) avec permissions granulaires
  • Gestion de session avec expiration automatique
  • Authentification par clé API avec restrictions de portée

Infrastructure

  • Hébergée sur une infrastructure infonuagique certifiée SOC 2
  • Options de résidence géographique des données (Canada, États-Unis, UE)
  • Sauvegardes quotidiennes automatisées avec rétention de 30 jours
  • SLA de disponibilité 99,9 % avec infrastructure redondante

Surveillance et journalisation

  • Détection d'intrusion et alertes en temps réel
  • Journalisation d'audit complète de toutes les actions utilisateurs
  • Analyse automatisée des vulnérabilités (hebdomadaire)
  • Surveillance d'infrastructure 24/7 avec intervention en cas d'incident

Conformité

  • Certifié SOC 2 Type II
  • Conforme à la LPRPDE (loi canadienne sur la vie privée)
  • Conforme au RGPD pour les personnes concernées de l'UE
  • Tests d'intrusion annuels par une tierce partie

Intervention en cas d'incident

  • Plan d'intervention documenté
  • Notification de brèche dans les 72 heures (RGPD/LPRPDE)
  • Revue post-incident et rapports publics de transparence
  • Équipe de sécurité dédiée en garde

Confiance et conformité

Certifications et normes

SOC 2
Certifié Type II
PIPEDA
Conforme
GDPR
Conforme
ISO 27001
Aligné

Divulgation responsable

Signaler une vulnérabilité

Nous apprécions le travail des chercheurs en sécurité. Si vous découvrez une vulnérabilité potentielle, veuillez la signaler de manière responsable.

Courriel : security@edimono.com

Clé PGP : Disponible sur demande

Délai de réponse : Nous accusons réception des signalements dans les 24 heures et fournissons une évaluation initiale dans les 72 heures.

Portée : Tous les services de production et API d'EdiMono. Veuillez ne pas tester sur les comptes ou les données d'autres utilisateurs.

Zone de sécurité : Nous n'engagerons pas d'action en justice contre les chercheurs qui signalent des vulnérabilités de bonne foi et suivent les pratiques de divulgation responsable.