Nos engagements de sécurité et de conformité.
Cette page est maintenue par Kagliostro pour répondre aux questions courantes de sécurité, de conformité et de protection des données. Elle ne remplace pas une certification indépendante.
Chiffrement en transit (TLS 1.2+) et au repos (AES-256) sur l'ensemble des données clients.
Infrastructure hébergée dans des datacenters certifiés en Europe, avec redondance multi-zones.
Rôles fins (RBAC), MFA obligatoire pour les administrateurs, journal d'audit signé SHA-256.
Vos données restent dans la région choisie. Options self-hosted disponibles pour les clients Enterprise.
Trajectoire SOC 2 Type II et ISO 27001. Support des exigences RGPD, PCI-DSS, HIPAA, NIS2 et DORA.
Politique de divulgation responsable, notification client sous 72 h en cas d'incident majeur.
| Catégorie | Rôle | Région |
|---|---|---|
| Cloud infrastructure | Hébergement, calcul, stockage | UE |
| Observabilité | Logs et métriques opérationnels | UE |
| Email transactionnel | Notifications produit | UE / US |
| Support client | Ticketing et communication | UE |
Liste indicative. La liste complète et à jour est fournie aux clients dans le cadre du DPA.
Vous êtes concerné par un traitement Kagliostro ? Adressez votre demande d'accès, de rectification ou d'effacement à l'adresseprivacy@kagliostro.io.
Vous avez identifié une faille ? Notre programme de divulgation responsable est joignable àsecurity@kagliostro.io.
Notre équipe répond sous 48 h ouvrées.

