Confiance et sécurité

La sécurité chez Verifrs

Les données de reporting exigent propriété, isolation et responsabilité explicites. Verifrs applique le périmètre organisationnel, les décisions par rôle et les traces attribuées à tout le processus.

Données isolées par tenant

Séparation des fonctions

Une preuve pour chaque décision

Domaines de contrôle de sécurité

Des contrôles conçus autour du risque de reporting financier.

Sécurité et conformité de niveau entreprise chez Verifrs.

Socle validé

1. Défense en profondeur

Notre stratégie de sécurité est basée sur le principe de la défense en profondeur :

  • Le chiffrement au repos est fourni par l’infrastructure gérée de base de données et de stockage.
  • Les données transmises entre le navigateur et les services utilisent un transport chiffré.
  • Les secrets et identifiants de service sont conservés hors du code et gérés par les contrôles de déploiement.
Socle validé

2. Sécurité de l'infrastructure

Verifrs utilise une infrastructure de production gérée avec des environnements séparés et des contrôles opérationnels du fournisseur.

  • Les données de production sont séparées logiquement par organisation et protégées par autorisation côté serveur.
  • Les fournisseurs de déploiement assurent des protections réseau et de disponibilité pour les services exposés.
  • Dépendances, changements applicatifs et erreurs de production suivent le processus de contrôle technique.
Socle validé

3. Sécurité de l'application

Nous mettons en œuvre des pratiques de sécurité rigoureuses dans notre cycle de vie de développement :

  • Codage sécurisé : Nos ingénieurs suivent les directives OWASP pour prévenir les vulnérabilités courantes.
  • Contrôle d'accès basé sur les rôles (RBAC) : Des autorisations granulaires garantissent que les utilisateurs n'accèdent qu'à ce qu'ils sont autorisés à voir.
  • Journaux d'audit : Les actions critiques sont enregistrées pour une transparence en matière de sécurité.
Socle validé

4. Conformité et certifications

Nous nous engageons à maintenir les normes de conformité les plus élevées :

  • Les obligations de confidentialité et de traitement sont cadrées avec chaque partenaire de conception.
  • Verifrs ne revendique actuellement aucune certification SOC 2 ou ISO ; l’assurance indépendante reste sur la feuille de route.

Maturité produit transparente

Une assurance sécurité sans revendication de certification non étayée.

Nous distinguons les contrôles implémentés, l’assurance indépendante et les travaux futurs de certification.

01

Contrôles implémentés

Isolation des tenants, autorisations, événements d’audit et transport sécurisé font partie de l’architecture.

02

Évaluation indépendante

Les tests d’intrusion externes et l’assurance formelle restent des travaux de production, sans être présentés comme terminés.

03

Divulgation responsable

Les préoccupations de sécurité peuvent être signalées pour triage, correction et suivi documenté.

Dernière mise à jour : 18 juillet 2026

5. Signaler une vulnérabilité

Si vous pensez avoir trouvé une vulnérabilité de sécurité dans Verifrs, nous vous encourageons à nous en informer immédiatement. Nous enquêterons sur tous les rapports légitimes et ferons de notre mieux pour résoudre rapidement le problème.