Sécurité & Confiance

Un logiciel de conformité doit lui-même être auditable.

Datargo opère Databurg comme nous le recommandons à nos clients : durci, documenté, traçable. Voici ce que vous devez savoir.

Architecture

Six piliers, sans baratin marketing.

Ce que nous faisons techniquement et organisationnellement pour que vos données de conformité restent en sécurité.

Hébergement

Hébergement cloud exclusivement à Frankfurt am Main. Hetzner et AWS Frankfurt. Aucun traitement de données hors UE.

Chiffrement

TLS 1.3 en transit, AES-256 au repos. Sauvegardes de base de données chiffrées et stockées avec redondance géographique.

Contrôle d'accès

Droits basés sur les rôles, SSO via SAML/OIDC, provisioning SCIM, MFA obligatoire pour les comptes admin. Least-privilege par défaut.

Journaux d'audit

Chaque action sensible (connexion, accès aux données, modification de configuration) est journalisée de manière immuable et consultable par les admins client.

Sauvegarde et restauration

Sauvegardes quotidiennes, conservation 30 jours, RPO < 24h, RTO < 4h. Disaster recovery testé et documenté chaque trimestre.

Sous-traitants

La liste complète de nos sous-traitants est tenue de manière transparente dans le Trust Center. Les changements sont annoncés 30 jours à l'avance.

Certifications

Ce que nous pouvons démontrer, et ce sur quoi nous travaillons.

Nous indiquons l'état tel qu'il est. Pas de badges qui ne veulent rien dire.

Traitement conforme RGPD avec contrat de sous-traitance selon l'article 28 Audit ISO 27001 prévu pour T3 2026 SOC 2 Type II en préparation à partir de T1 2027 Tests de pénétration annuels par des prestataires externes Programme Bug Bounty en projet (T2 2026) Conformité TISAX pour les clients de l'automobile en préparation

Responsible Disclosure

Chercheurs en sécurité et pentesters sont bienvenus. Nous répondons sous 48 heures et publions les correctifs de manière transparente.

Envoyez vos findings à security@datargo.com Clé PGP sur demande Confirmation sous 48 heures Délai de patch selon la sévérité (critique < 7 jours) Hall of Fame pour les rapports validés
Trust Center

Plus de détails ? Nous vous envoyons le livre blanc sécurité.

Schéma d'architecture, synthèse de pentest, modèle de contrat de sous-traitance et liste des sous-traitants. Disponible sous NDA.

Demander le livre blanc sécurité

Brève demande avec entreprise et cas d'usage. Nous envoyons le dossier sous 24 heures.

Demander le livre blanc