CONFIANCE & SÉCURITÉ

Une sécurité sans promesses non vérifiées

CloudForge documente les contrôles réellement mis en œuvre. La prise en charge d'un référentiel n'est pas une certification.

Référentiels pris en charge

NIS2Pris en charge
EU AI ActPris en charge
RGPDPris en charge
ISO 27001:2022Pris en charge
CIS Docker BenchmarkImplémenté
SOC 2 / BSI C5 / TISAXPlanifié

Mesures techniques

Résidence des données dans l'UE

Les données de production et clients du service actuel sont exploitées dans l'UE ; les engagements contractuels spécifiques sont documentés séparément.

Chiffrement du transport

Les points d'accès publics utilisent HTTPS. Le transport interne et les certificats sont surveillés en exploitation.

Isolation des tenants

Les accès API sont limités par le contexte d'organisation, les rôles et les contrôles serveur.

MFA pour les rôles privilégiés

Les rôles de plateforme et d'organisation privilégiés exigent une MFA et une session vérifiée.

Administration auditée

Les modifications critiques des utilisateurs, MFA, adhésions et organisations sont enregistrées comme événements d'audit.

Livraison sécurisée

Contrats de release, typage, tests, préflights isolés, health checks et rollback contrôlé font partie du déploiement.

Divulgation de vulnérabilité

Vous avez trouvé un problème de sécurité ? Signalez-le directement. Nous confirmerons la réception au plus vite.

security@cloudforge.team

Divulgation responsable. Ne publiez pas les détails d'exploitation avant une correction coordonnée.

CloudForge Team — Gardez le contrôle de votre cloud, de vos conteneurs et de votre IA