VisiteCommencer gratuitement

SÉCURITÉ KLARSTIG

La sécurité, en toute clarté.

Découvrez comment vos formulaires, vos données et votre compte sont protégés. Retrouvez les informations qui comptent pour vous.

Chaque réponse compte. Protégé Un accès maîtrisé Vos données sont portablesExports et sauvegardes

SÉCURITÉ KLARSTIG

La sécurité en un coup d’œil

Commencez par l’essentiel, puis découvrez chaque protection en détail.

Évaluations indépendantes et fonctionnalités avancées5 fonctionnalités ne sont pas disponibles actuellement

La disponibilité est indiquée pour chaque fonctionnalité. L’évaluation d’un fournisseur est distincte de celle d’Klarstig.

01 / Formulaires et données

Protéger vos formulaires et vos données

Protégez les informations qui transitent par vos formulaires et votre compte.

Chiffrement HTTPS/TLS

HTTPS protège les informations transmises entre votre navigateur et Klarstig. Ce chiffrement est distinct de celui des données stockées.

En savoir plus sur cette protection

Les en-têtes de sécurité ajoutent des protections au niveau du navigateur, en complément de HTTPS.

Formulaires chiffrés avec des clés détenues par le client

Non disponible

Le mode de formulaire utilisant des clés de déchiffrement détenues par le client n’est pas disponible actuellement. Les protections des connexions et du stockage sont décrites séparément.

Protection contre le spam

Les limites de débit et les contrôles contre les abus automatisés contribuent à réduire les envois indésirables. Ils ne garantissent pas le blocage de chaque envoi de spam.

En savoir plus sur cette protection

Les limites de débit et les contrôles par champs pièges contribuent à réduire les abus automatisés et les réponses indésirables. CAPTCHA est une fonctionnalité distincte avec son propre statut de disponibilité.

Confidentialité des formulaires

Les contrôles d’accès protègent les réponses et les fichiers privés. Le partage d’un formulaire public ne doit pas exposer les réponses d’autres personnes.

En savoir plus sur cette protection

Les fichiers importés sont stockés de manière privée, avec un accès contrôlé aux téléchargements. Ils ne sont pas publiés comme des ressources publiques.

Chiffrement des données des formulaires

Le chiffrement des connexions et celui des données de formulaire stockées protègent des parties différentes du service. Les clés détenues par le client constituent une fonctionnalité distincte.

En savoir plus sur cette protection

Le chiffrement du stockage contribue à protéger les données de la plateforme. Il est distinct des clés de déchiffrement détenues par le client, qui ne sont pas disponibles actuellement.

CAPTCHA et vérification anti-robot

Disponible

Cloudflare Turnstile protège l’inscription, les demandes de réinitialisation du mot de passe, les formulaires de contact et les formulaires hébergés des clients, y compris les intégrations en iframe. Les soumissions authentifiées par clé API utilisent des contrôles d’authentification distincts.

02 / Confidentialité et UE

Confidentialité et protection des données en Europe

Comprenez les paramètres de confidentialité, la localisation des données et vos responsabilités.

RGPD et protection des données en Europe

Klarstig propose des outils de gestion des demandes relatives aux données personnelles et d’exportation. Les responsabilités au titre du RGPD dépendent aussi de votre usage, des accords applicables et du traitement des informations.

En savoir plus sur cette protection

Le processus de demandes de confidentialité prend en charge les demandes relatives aux données personnelles, notamment au titre du RGPD et du CCPA. Les droits applicables et les modalités de traitement sont décrits dans les notices et accords en vigueur.

Droits à la vie privée en Californie — CCPA/CPRA

Les outils de demande de confidentialité facilitent le traitement des demandes relevant du droit californien. Les droits et responsabilités applicables dépendent du traitement et du rôle de chaque partie.

Dossiers scolaires et FERPA

Une offre spécifique à la FERPA n’a pas encore été vérifiée. L’utilisation de dossiers scolaires nécessite un examen des exigences de l’établissement, des traitements autorisés et des conditions applicables.

Conditions juridiques et responsabilités

Les fonctions de sécurité complètent les avis de confidentialité, les conditions du service et les accords de traitement des données applicables. Les exigences varient selon votre localisation et votre usage du service.

Paramètres de confidentialité

Consultez les contrôles de confidentialité disponibles pour votre compte et vos formulaires. La collecte, le partage et la conservation doivent correspondre à votre usage prévu.

Serveurs et résidence des données dans l’UE

Non disponible

Une option de résidence des données dans l’UE n’est pas disponible actuellement. Nous ne garantissons pas que le stockage, le traitement, l’accès du support et les sauvegardes restent tous dans l’UE.

03 / Compte et accès

Contrôler l’accès aux comptes

Gérez les connexions et l’accès de votre équipe aux informations.

Authentification à deux facteurs (2FA)

L’authentification à deux facteurs ajoute une étape de vérification à la connexion. Protégez vos moyens de récupération aussi soigneusement que votre mot de passe.

En savoir plus sur cette protection

L’authentification multifacteur ajoute une étape de vérification au mot de passe. Utilisez les paramètres du compte disponibles pour gérer l’activation et la récupération.

Authentification unique (SSO)

L'authentification unique OpenID Connect (OIDC) est disponible pour les organisations. Un propriétaire ou administrateur d'organisation configure la connexion et ne l'active qu'après avoir vérifié un domaine de messagerie et réussi un test de connexion ; chaque organisation conserve la connexion par mot de passe jusqu'à son adhésion. L'authentification unique SAML 2.0 est également disponible, avec le même processus configuré par l'administrateur, à domaine vérifié et sur adhésion. Seule la connexion initiée par le fournisseur de services est prise en charge ; la connexion initiée par le fournisseur d'identité et la déconnexion unique fédérée ne sont pas proposées, de sorte que la déconnexion met fin à votre session Klarstig localement. Les deux protocoles ont été testés de bout en bout avec des fournisseurs d'identité de test conformes aux normes ; ils n'ont pas encore fait l'objet d'un pilote avec le fournisseur d'identité de production d'un client, c'est pourquoi nous configurons et testons chaque première connexion avec le client.

Sécurité des comptes

La protection des comptes comprend l’authentification, les autorisations, les contrôles de session et les journaux de sécurité. Gardez vos identifiants et vos moyens de récupération confidentiels.

En savoir plus sur cette protection

Les rôles de l’organisation déterminent les accès et les actions des membres de l’équipe. Les activités liées à la sécurité sont journalisées pour faciliter les investigations et la traçabilité.

Sécurité personnalisable

Les administrateurs d’organisation peuvent gérer les politiques de session et d’accès IP prises en charge dans les limites de la plateforme. Les réglages disponibles ne suppriment pas les protections de base.

En savoir plus sur cette protection

Les administrateurs peuvent configurer la durée des sessions et une liste d’adresses IP autorisées, en complément des protections de base. Les modifications de ces règles sont historisées.

04 / Hébergement et fiabilité

Hébergement, fiabilité et pratiques de sécurité

Découvrez les pratiques de protection et de disponibilité du service.

Télécharger une sauvegarde de vos données

Les propriétaires d’organisation peuvent télécharger une sauvegarde limitée à leur organisation via un lien privé temporaire. Ces archives sont distinctes des sauvegardes de reprise après sinistre.

En savoir plus sur cette protection

Les exports de feuilles de calcul intègrent des protections contre l’injection de formules. Les archives de sauvegarde de l’organisation sont stockées de manière privée et fournies par un lien signé valable 24 heures. Une somme de contrôle SHA-256 permet de vérifier leur intégrité.

Niveaux de service et disponibilité

Aucun engagement contractuel de niveau de service n’a été vérifié pour cette page. La surveillance de disponibilité ne constitue pas une garantie de disponibilité.

En savoir plus sur cette protection

La surveillance de disponibilité aide à détecter les incidents de service. Elle est distincte d’un engagement contractuel de disponibilité ou d’une compensation.

Hébergement et centres de données

Les informations sur l’hébergement et les centres de données sont en cours d’examen. Les garanties d’un fournisseur doivent être distinguées d’une évaluation du service Klarstig.

Politique de sauvegarde et de restauration

Les détails de sauvegarde et de restauration de la plateforme sont en cours d’examen. La conservation, les objectifs et les capacités de restauration seront décrits uniquement pour les opérations vérifiées.

Pratiques de développement sécurisé

Le développement sécurisé comprend la validation des entrées, les contrôles d’accès et la maîtrise des changements. Ces pratiques réduisent les risques sans garantir un logiciel exempt de vulnérabilités.

En savoir plus sur cette protection

Les données entrantes sont vérifiées afin de rejeter les entrées mal formées ou inattendues. Les messages webhook sont signés avec HMAC ; les systèmes destinataires doivent vérifier la signature avant de les accepter ou de les traiter.

Tests et audits de sécurité

Les tests de sécurité, les tests d’intrusion indépendants et les audits d’assurance sont des activités différentes. Cette page présentera uniquement les évaluations étayées par des preuves actuelles.

Sécurité réseau

Les protections réseau complètent les contrôles d’accès applicatifs. Les protections disponibles dépendent de la configuration d’hébergement et des responsabilités de chaque fournisseur.

05 / Évaluations

Évaluations et usages réglementés

Vérifiez le statut et le périmètre des évaluations et des offres spécialisées.

Sécurité des paiements et PCI DSS

Le statut de validation PCI DSS d’Klarstig est en cours d’examen. La validation d’un prestataire de paiement ne démontre pas la conformité propre d’Klarstig.

Formulaires compatibles avec les exigences HIPAA

Non disponible

Les formulaires avec prise en charge HIPAA et l’offre de BAA client ne sont pas disponibles actuellement. N’utilisez pas Klarstig pour recueillir des données de santé protégées nécessitant cet accord.

Questionnaire HECVAT

Non disponible

Une réponse HECVAT étayée par des preuves est en préparation. Un questionnaire complet et validé n’est pas disponible actuellement.

Certification ISO/IEC 27001

Non disponible

La certification ISO/IEC 27001 d’Klarstig n’est pas disponible actuellement.

QUESTIONS FRÉQUENTES

De bonnes questions. Des réponses claires.

Découvrez comment fonctionnent les protections, les paramètres de compte et les contrôles de données d’Klarstig.

Comment les informations sont-elles protégées dans Klarstig ?

Klarstig utilise le HTTPS pour les données en transit, le chiffrement du stockage, le stockage privé des fichiers et des contrôles d’accès. Chaque protection traite une partie différente de la manière dont les informations circulent et sont stockées par la plateforme.

Que peut configurer mon organisation ?

Les administrateurs de l’organisation peuvent configurer des limites de durée de session et une liste d’adresses IP autorisées. Ces règles s’ajoutent au socle de la plateforme et les modifications sont enregistrées. Les rôles d’équipe et l’authentification multifacteur offrent des protections de compte supplémentaires.

Puis-je télécharger une sauvegarde des données de mon organisation ?

Oui. Les propriétaires d’organisation peuvent générer une archive de sauvegarde limitée à leur organisation. L’archive est stockée de manière privée et mise à disposition via un lien de téléchargement signé qui expire après 24 heures. Une somme de contrôle SHA-256 est incluse afin que vous puissiez vérifier l’intégrité de l’archive téléchargée.

Comment puis-je faire une demande de confidentialité ?

Utilisez le processus de demande de confidentialité disponible dans Klarstig. Il prend en charge les demandes concernant vos informations personnelles, y compris celles liées au RGPD et au CCPA. Le processus et vos droits sont décrits dans les informations de confidentialité applicables.

Klarstig dispose-t-il actuellement de la certification ISO 27001 ?

La certification ISO 27001 n’est pas disponible actuellement. La section des évaluations ci-dessus indique l’état actuel de cette fonctionnalité avancée et d’autres.

Un accord HIPAA (BAA) est-il disponible ?

Non. Klarstig ne propose pas actuellement d’accord de partenariat HIPAA (BAA). N’utilisez pas les descriptions de sécurité de cette page comme une affirmation qu’un flux couvert par HIPAA est pris en charge.

Puis-je choisir un hébergement dans l’UE ou utiliser mes propres clés de chiffrement ?

La résidence des données dans l’UE et les clés de chiffrement détenues par le client ne sont pas disponibles actuellement. Le chiffrement du stockage est distinct des clés détenues par le client. Consultez la section des fonctionnalités avancées pour connaître l’état actuel.

Comment les webhooks signés protègent-ils mon intégration ?

Klarstig signe les messages webhook à l’aide de HMAC. Votre système destinataire doit vérifier cette signature avant de faire confiance au message ou de le traiter. Une signature n’est utile que si le système destinataire la contrôle.

Que signifie « SSL 256 bits » ?

Les connexions HTTPS modernes utilisent TLS. Le chiffrement négocié pour une connexion diffère de celui des données stockées ; une affirmation générale de chiffrement 256 bits nécessite des preuves précises.

Le RGPD impose-t-il de conserver toutes les données dans l’UE ?

Le RGPD n’impose pas une règle générale d’hébergement exclusivement dans l’UE. Les transferts hors de l’EEE nécessitent un mécanisme légal applicable et des garanties. L’hébergement dans l’UE ne suffit pas à établir la conformité ; l’option de résidence UE d’Klarstig n’est pas disponible actuellement.

Télécharger mes données équivaut-il à une reprise après sinistre ?

Non. Une archive client fournit une copie des éléments décrits. La reprise après sinistre de la plateforme repose sur un calendrier, une conservation, des procédures et des objectifs distincts. Le téléchargement ne comprend pas nécessairement de réimportation automatique.

La protection antispam signifie-t-elle que CAPTCHA est activé ?

Non. Les limites de débit et les champs pièges sont des contrôles antispam distincts. CAPTCHA est une protection séparée : Cloudflare Turnstile protège l’inscription, les demandes de réinitialisation du mot de passe, les formulaires de contact et les formulaires hébergés des clients, y compris les intégrations en iframe. Les soumissions authentifiées par clé API utilisent des contrôles d’authentification distincts.

La surveillance de disponibilité constitue-t-elle un SLA ?

Non. Un accord de niveau de service est un engagement contractuel qui définit un périmètre, une mesure et des recours. La surveillance ou un objectif interne de fiabilité ne suffit pas à créer cet engagement.

↑ Retour à la présentation