CONFIANCE & SÉCURITÉ

Une sécurité sans promesses non vérifiées

CloudForge documente les contrôles réellement mis en œuvre. La prise en charge d'un référentiel n'est pas une certification.

Référentiels pris en charge

NIS2Directive (EU) 2022/2555
Prêt
Austria NISG 2026BGBl. I Nr. 94/2025
Partiel
GDPR / DSGVORegulation (EU) 2016/679
Partiel
EU AI ActRegulation (EU) 2024/1689
Prêt
ISO/IEC 27001:20222022
Cartographie de référence
ISO/IEC 27001:20132013
Obsolète
NIST Cybersecurity Framework 2.02.0
Partiel
DORARegulation (EU) 2022/2554
Partiel
Cyber Resilience ActRegulation (EU) 2024/2847
Planifié
NIST AI RMF 1.01.0
Partiel
ISO/IEC 42001:20232023
Cartographie de référence
ISO/IEC 27017:20262026
Cartographie de référence
ISO/IEC 27018:20252025
Cartographie de référence
CIS Controls 8.18.1
Licence requise
SOC 2TSP Section 100 (2022)
Prêt
BSI C5C5:2026 v1.0.1
Prêt
BSI C5:2020C5:2020 v1.0
Obsolète
TISAX / VDA ISAVDA ISA 6.0.3
Prêt
TISAX / VDA ISA 2027VDA ISA 2027
Planifié

Mesures techniques

Résidence des données dans l'UE

Les données de production et clients du service actuel sont exploitées dans l'UE ; les engagements contractuels spécifiques sont documentés séparément.

Chiffrement du transport

Les points d'accès publics utilisent HTTPS. Le transport interne et les certificats sont surveillés en exploitation.

Isolation des tenants

Les accès API sont limités par le contexte d'organisation, les rôles et les contrôles serveur.

MFA pour les rôles privilégiés

Les rôles de plateforme et d'organisation privilégiés exigent une MFA et une session vérifiée.

Administration auditée

Les modifications critiques des utilisateurs, MFA, adhésions et organisations sont enregistrées comme événements d'audit.

Livraison sécurisée

Contrats de release, typage, tests, préflights isolés, health checks et rollback contrôlé font partie du déploiement.

Divulgation de vulnérabilité

Vous avez trouvé un problème de sécurité ? Signalez-le directement. Nous confirmerons la réception au plus vite.

security@cloudforge.team

Divulgation responsable. Ne publiez pas les détails d'exploitation avant une correction coordonnée.

CloudForge Team — Gardez le contrôle de votre cloud, de vos conteneurs et de votre IA