La sécurité chez absentify
absentify s'engage à protéger la sécurité et la confidentialité des données de ses clients.
Protection des données
Des mesures de sécurité robustes pour protéger vos informations. Nous respectons les normes les plus strictes du secteur pour garantir la sécurité permanente de vos données.

Certifié ISO 27001
Notre engagement en matière de sécurité de l'information est démontré par notre conformité à cette norme internationalement reconnue.
En savoir plus sur les certifications
Certifié application Microsoft 365
Nous respectons les standards rigoureux de Microsoft pour offrir une expérience applicative fiable et sécurisée.
Données au repos
Toutes les données sont chiffrées au repos avec AES-256. Les clés sont gérées via Azure Key Vault avec un chiffrement soutenu par HSM.
Données en transit
Les données transmises sur des réseaux potentiellement non sécurisés sont chiffrées avec TLS 1.2 ou supérieur.
Sauvegarde des données
Nous utilisons une approche point-in-time pour les sauvegardes, conservées de manière sécurisée pendant 14 jours. Les sauvegardes de production sont répliquées de manière géo-redondante dans une région jumelée de l'UE.
Contrôles de sécurité
absentify met en œuvre les meilleures pratiques et des contrôles opérationnels pour garantir la confidentialité et la sécurité de vos données :
Sécurité de l'infrastructure
Authentification unique pour la base de données de production
Accès aux clés de chiffrement restreint
Procédures de contrôle d'accès établies
Sécurité organisationnelle
Procédures d'élimination des équipements
Inventaire de production maintenu
Supports portables chiffrés
Sécurité produit
Chiffrement des données utilisé
Auto-évaluations des contrôles réalisées
Tests d'intrusion effectués
Procédures de sécurité internes
Plans de continuité et de reprise d'activité établis
Plans de continuité et de reprise d'activité testés
Système de gestion de configuration mis en place
Données et confidentialité
Procédures de conservation des données établies
Données clients supprimées au départ
Politique de classification des données établie
Divulgation responsable
Nous apprécions les contributions de la communauté pour nous aider à détecter les vulnérabilités. Si vous pensez avoir trouvé une faille de sécurité, veuillez suivre les instructions pour la signaler.
Réponses aux questions fréquemment posées
Les sauvegardes sont stockées de manière sécurisée et chiffrée pendant 14 jours. Les sauvegardes de production sont également répliquées de manière géo-redondante dans une région jumelée de l'UE. La restauration point-in-time est possible avec une granularité de 5 minutes.
Les données sont immédiatement supprimées des systèmes actifs. Les sauvegardes restent chiffrées de manière sécurisée pendant 14 jours, puis sont définitivement effacées.
Oui, nous respectons pleinement les exigences du RGPD. Les clients peuvent signer un accord de traitement des données (DPA), et nous offrons des options transparentes pour le contrôle et la suppression des données. Toutes les données sont traitées et stockées exclusivement dans l'UE (Irlande).
absentify protège vos données avec des systèmes de management certifiés ISO 27001, la certification application Microsoft 365 et des technologies de chiffrement avancées (AES-256 pour les données au repos, TLS 1.2+ pour les données en transit). Tous les services backend sont connectés via des Private Endpoints au sein d'un réseau isolé, protégés par un Web Application Firewall et une détection continue des menaces via Microsoft Defender.
Toutes les données clients sont traitées et stockées dans la région Microsoft Azure North Europe (Irlande). Les sauvegardes géo-redondantes sont répliquées exclusivement au sein de l'UE. Aucun traitement de données n'a lieu en dehors de l'Espace économique européen.
L'accès aux données de production est exclusivement réservé à la direction. Les développeurs n'ont aucun accès direct aux bases de données de production. Toutes les tentatives d'accès sont journalisées et régulièrement vérifiées. L'authentification multifacteur est obligatoire pour tout accès administratif.
Oui, les tests d'intrusion sont effectués au moins une fois par an par des tiers indépendants. De plus, des analyses de vulnérabilités automatisées sont réalisées mensuellement, complétées par une surveillance continue de la sécurité via Microsoft Defender for Cloud.

Vous avez encore des questions ou des besoins spécifiques ?
100 % intégré à Microsoft 365
directement dans Teams, Outlook & Entra ID
RGPD & ISO 27001 certifié
sécurité certifiée
Déploiement en heures, pas en semaines
sans implémentation IT
230 000+ utilisateurs actifs dans le monde
pour les RH, l'IT, le management et plus




