La sécurité de vos données est au cœur de nos processus et de tout ce que nous faisons.
Notre plateforme est conçue avec des mesures de sécurité avancées pour protéger les données et garantir qu'elles restent sécurisées à tout moment.
Onpipeline s'engage à veiller à ce que les entreprises qui traitent des données hautement sensibles, telles que celles opérant dans les secteurs bancaire, juridique et de la santé, disposent des mesures de sécurité nécessaires pour protéger leurs utilisateurs.
Notre application intègre des points de contrôle de sécurité à chaque étape du développement. Notre équipe d'ingénierie suit des directives de codage strictes pour garantir la sécurité de notre produit.
Nous validons également nos déploiements par des évaluations régulières et continues. Notre vision à long terme de la sécurité ne cesse d'évoluer, et nous ajoutons constamment de nouvelles fonctionnalités à notre produit tout en conservant une approche rigoureuse de la sécurité.
Nous prenons en charge les derniers protocoles pour chiffrer les données en transit et au repos. C'est l'une des raisons pour lesquelles nous cessons de prendre en charge les anciens navigateurs.
Dans ce contexte, TLS est le nouveau standard de l'industrie basé sur Secure Sockets Layer (SSL) et nous utilisons TLS 1.2. Nous avons obtenu une note globale A+ (qui est le maximum).
Toutes les données sont stockées dans votre propre compte afin que vous en ayez le contrôle total et nous ne partageons vos données avec personne d'autre. Notre équipe n'a pas accès à votre compte.
En de rares occasions, il se peut que nous puissions mieux vous aider à enquêter sur un problème que vous rencontrez si nous pouvons accéder à une partie de vos données. Nous demanderions toujours votre permission avant d'entreprendre cette action et le processus nécessite une autorisation en interne.
Focus s'efforce de maintenir un taux de disponibilité de 99,91 TP5T, et nous utilisons plusieurs services pour surveiller ce taux ainsi que la disponibilité du site. En cas de panne ou d'urgence, notre équipe reçoit des notifications en temps réel.
Nos systèmes répliquent automatiquement vos données sur plusieurs emplacements en temps réel afin de maximiser la disponibilité. Les données font également l'objet de sauvegardes constantes pour garantir que nous pouvons rétablir l'accès à vos données. Notre système de surveillance nous alerte en cas de problème et nous disposons d'un personnel qualifié pour résoudre rapidement les incidents imprévus.
Nous avons une politique active de conservation des données conformément aux lois applicables. Si les clients décident de nous quitter, toutes leurs données CRM seront supprimées après 30 jours.
Pour protéger votre compte contre les tentatives de connexion malveillantes, les utilisateurs qui saisissent un mauvais mot de passe trop de fois seront bloqués. C'est une mesure que nous gérons sur nos systèmes et vous n'avez rien à faire.
L'authentification à deux facteurs peut empêcher les pirates d'entrer, même s'ils ont votre mot de passe. Avec l'authentification à deux facteurs, nous ajoutons un niveau de protection supplémentaire.
Chaque fois que vous vous connectez avec votre identifiant et votre mot de passe, nous générerons un code de vérification unique (à usage unique) que vous recevrez dans votre boîte de réception e-mail. Vous pouvez désactiver cette fonction dans les paramètres de votre compte (non recommandé).
Nous prenons en charge la connexion biométrique (empreinte digitale ou reconnaissance faciale) pour un accès plus rapide et plus sécurisé.
Cela ajoute une couche de protection supplémentaire et réduit le risque d'accès non autorisé. Les données biométriques sont gérées en toute sécurité par l'appareil de l'utilisateur et ne sont jamais stockées sur nos serveurs.
Vous pouvez définir des adresses IP spécifiques qui pourront accéder à votre compte. C'est utile si vous souhaitez restreindre l'accès au compte à des utilisateurs provenant d'un emplacement spécifique (par exemple, votre bureau, un VPN, etc.).
Tout utilisateur tentant de se connecter avec une adresse IP qui ne correspond pas à une adresse de votre liste recevra un message d'erreur et ne pourra pas continuer.
Les clients peuvent définir une politique relative à la durée d'inactivité des utilisateurs, ce qui ajoute une couche supplémentaire de protection pour les données sensibles de l'entreprise, en particulier pour ceux qui travaillent sur des appareils partagés, ainsi que pour les entreprises qui doivent répondre à des exigences de conformité.
Les données Onpipeline sont hébergées sur Amazon Web Services (AWS), leader mondial dans le domaine de l'infrastructure en tant que service.
L'accès physique est strictement contrôlé tant au périmètre qu'aux points d'entrée des bâtiments par un personnel de sécurité professionnel, la vidéosurveillance, des systèmes de détection d'intrusion et d'autres moyens électroniques.
N'hésitez pas à nous contacter si vous avez des questions concernant les pratiques de Onpipeline en matière de sécurité, de confidentialité ou de conformité.
*Fonctionnalité configurable par le client (la disponibilité dépend de la formule choisie).
N'hésitez pas à poser des questions si vous en avez contactez-nous