Découvrez comment fonctionnent les protections, les paramètres de compte et les contrôles de données d’Klarstig.
Comment les informations sont-elles protégées dans Klarstig ?
Klarstig utilise le HTTPS pour les données en transit, le chiffrement du stockage, le stockage privé des fichiers et des contrôles d’accès. Chaque protection traite une partie différente de la manière dont les informations circulent et sont stockées par la plateforme.
Que peut configurer mon organisation ?
Les administrateurs de l’organisation peuvent configurer des limites de durée de session et une liste d’adresses IP autorisées. Ces règles s’ajoutent au socle de la plateforme et les modifications sont enregistrées. Les rôles d’équipe et l’authentification multifacteur offrent des protections de compte supplémentaires.
Puis-je télécharger une sauvegarde des données de mon organisation ?
Oui. Les propriétaires d’organisation peuvent générer une archive de sauvegarde limitée à leur organisation. L’archive est stockée de manière privée et mise à disposition via un lien de téléchargement signé qui expire après 24 heures. Une somme de contrôle SHA-256 est incluse afin que vous puissiez vérifier l’intégrité de l’archive téléchargée.
Comment puis-je faire une demande de confidentialité ?
Utilisez le processus de demande de confidentialité disponible dans Klarstig. Il prend en charge les demandes concernant vos informations personnelles, y compris celles liées au RGPD et au CCPA. Le processus et vos droits sont décrits dans les informations de confidentialité applicables.
Klarstig dispose-t-il actuellement de la certification ISO 27001 ?
La certification ISO 27001 n’est pas disponible actuellement. La section des évaluations ci-dessus indique l’état actuel de cette fonctionnalité avancée et d’autres.
Un accord HIPAA (BAA) est-il disponible ?
Non. Klarstig ne propose pas actuellement d’accord de partenariat HIPAA (BAA). N’utilisez pas les descriptions de sécurité de cette page comme une affirmation qu’un flux couvert par HIPAA est pris en charge.
Puis-je choisir un hébergement dans l’UE ou utiliser mes propres clés de chiffrement ?
La résidence des données dans l’UE et les clés de chiffrement détenues par le client ne sont pas disponibles actuellement. Le chiffrement du stockage est distinct des clés détenues par le client. Consultez la section des fonctionnalités avancées pour connaître l’état actuel.
Comment les webhooks signés protègent-ils mon intégration ?
Klarstig signe les messages webhook à l’aide de HMAC. Votre système destinataire doit vérifier cette signature avant de faire confiance au message ou de le traiter. Une signature n’est utile que si le système destinataire la contrôle.
Que signifie « SSL 256 bits » ?
Les connexions HTTPS modernes utilisent TLS. Le chiffrement négocié pour une connexion diffère de celui des données stockées ; une affirmation générale de chiffrement 256 bits nécessite des preuves précises.
Le RGPD impose-t-il de conserver toutes les données dans l’UE ?
Le RGPD n’impose pas une règle générale d’hébergement exclusivement dans l’UE. Les transferts hors de l’EEE nécessitent un mécanisme légal applicable et des garanties. L’hébergement dans l’UE ne suffit pas à établir la conformité ; l’option de résidence UE d’Klarstig n’est pas disponible actuellement.
Télécharger mes données équivaut-il à une reprise après sinistre ?
Non. Une archive client fournit une copie des éléments décrits. La reprise après sinistre de la plateforme repose sur un calendrier, une conservation, des procédures et des objectifs distincts. Le téléchargement ne comprend pas nécessairement de réimportation automatique.
La protection antispam signifie-t-elle que CAPTCHA est activé ?
Non. Les limites de débit et les champs pièges sont des contrôles antispam distincts. CAPTCHA est une protection séparée : Cloudflare Turnstile protège l’inscription, les demandes de réinitialisation du mot de passe, les formulaires de contact et les formulaires hébergés des clients, y compris les intégrations en iframe. Les soumissions authentifiées par clé API utilisent des contrôles d’authentification distincts.
La surveillance de disponibilité constitue-t-elle un SLA ?
Non. Un accord de niveau de service est un engagement contractuel qui définit un périmètre, une mesure et des recours. La surveillance ou un objectif interne de fiabilité ne suffit pas à créer cet engagement.
Aucune question correspondante. Essayez « sauvegarde », « accès » ou « chiffrement », ou effacez votre recherche.