Une sécurité sans promesses non vérifiées
CloudForge documente les contrôles réellement mis en œuvre. La prise en charge d'un référentiel n'est pas une certification.
Référentiels pris en charge
Mesures techniques
Résidence des données dans l'UE
Les données de production et clients du service actuel sont exploitées dans l'UE ; les engagements contractuels spécifiques sont documentés séparément.
Chiffrement du transport
Les points d'accès publics utilisent HTTPS. Le transport interne et les certificats sont surveillés en exploitation.
Isolation des tenants
Les accès API sont limités par le contexte d'organisation, les rôles et les contrôles serveur.
MFA pour les rôles privilégiés
Les rôles de plateforme et d'organisation privilégiés exigent une MFA et une session vérifiée.
Administration auditée
Les modifications critiques des utilisateurs, MFA, adhésions et organisations sont enregistrées comme événements d'audit.
Livraison sécurisée
Contrats de release, typage, tests, préflights isolés, health checks et rollback contrôlé font partie du déploiement.
Divulgation de vulnérabilité
Vous avez trouvé un problème de sécurité ? Signalez-le directement. Nous confirmerons la réception au plus vite.
security@cloudforge.teamDivulgation responsable. Ne publiez pas les détails d'exploitation avant une correction coordonnée.