Retour au site
Trust Center

Nos engagements de sécurité et de conformité.

Cette page est maintenue par Kagliostro pour répondre aux questions courantes de sécurité, de conformité et de protection des données. Elle ne remplace pas une certification indépendante.

Piliers de confiance
Chiffrement

Chiffrement en transit (TLS 1.2+) et au repos (AES-256) sur l'ensemble des données clients.

Hébergement

Infrastructure hébergée dans des datacenters certifiés en Europe, avec redondance multi-zones.

Contrôle d'accès

Rôles fins (RBAC), MFA obligatoire pour les administrateurs, journal d'audit signé SHA-256.

Résidence des données

Vos données restent dans la région choisie. Options self-hosted disponibles pour les clients Enterprise.

Conformité

Trajectoire SOC 2 Type II et ISO 27001. Support des exigences RGPD, PCI-DSS, HIPAA, NIS2 et DORA.

Incidents & vulnérabilités

Politique de divulgation responsable, notification client sous 72 h en cas d'incident majeur.

Sous-traitants
CatégorieRôleRégion
Cloud infrastructureHébergement, calcul, stockageUE
ObservabilitéLogs et métriques opérationnelsUE
Email transactionnelNotifications produitUE / US
Support clientTicketing et communicationUE

Liste indicative. La liste complète et à jour est fournie aux clients dans le cadre du DPA.

Requêtes RGPD

Vous êtes concerné par un traitement Kagliostro ? Adressez votre demande d'accès, de rectification ou d'effacement à l'adresseprivacy@kagliostro.io.

Signalement de vulnérabilité

Vous avez identifié une faille ? Notre programme de divulgation responsable est joignable àsecurity@kagliostro.io.

Besoin d'un questionnaire de sécurité ou d'un DPA ?

Notre équipe répond sous 48 h ouvrées.

Contacter la sécurité