La sécurité chez Riovis
Vos données sont notre priorité absolue. La sécurité est intégrée à chaque couche de la plateforme, du chiffrement à la conformité.
TLS 1.3
En transit
AES-256
Au repos
RGPD
Conforme
Chiffrement
Toutes les données clients sont chiffrées en transit et au repos à l'aide d'algorithmes conformes aux standards du secteur.
- TLS 1.2+ pour toutes les données en transit, TLS 1.3 étant privilégié
- Chiffrement AES-256 pour toutes les données au repos
- Rotation et stockage des clés gérés par le cloud
- Toutes les sauvegardes de bases de données chiffrées avant stockage
Protection des données
Vos données restent les vôtres. L'isolation des locataires, le chiffrement et des politiques de conservation strictes protègent vos informations à chaque étape.
- Isolation des données par locataire - vos données ne sont jamais mélangées à celles d'autres clients
- Engagement de notification de violation sous 72 heures
- Fenêtre d'export des données de 30 jours après la fin de l'abonnement
- Accord de traitement des données (DPA) disponible pour tous les clients
Authentification et accès
Une authentification moderne et résistante au hameçonnage, avec un contrôle d'accès granulaire basé sur les rôles.
- Connexion OAuth (Google, Apple)
- OAuth Google et Apple
- Contrôle d'accès basé sur les rôles avec des permissions granulaires
- Expiration automatique en cas d'inactivité avec revérification
- Clés API limitées en portée, expirables et révocables
Sécurité applicative
En-têtes de sécurité, validation des entrées et pratiques de développement sécurisées protègent la plateforme au niveau applicatif.
- Protection CSRF sur toutes les requêtes modifiant l'état
- En-têtes Content Security Policy (CSP) et HSTS
- Limitation de débit sur tous les points de terminaison publics
- Vérification des signatures de webhooks
- Analyse des dépendances à chaque compilation
Traitement des données par l'IA
Riovis utilise l'IA pour la génération de contenus, l'optimisation des campagnes et les fonctionnalités Sivoir. Vos données ne servent jamais à entraîner des modèles d'IA.
Aucun entraînement de modèle sur vos données
Nous imposons des configurations d'API sans entraînement auprès de chaque fournisseur d'IA que nous utilisons. Vos contenus et vos requêtes ne servent jamais à améliorer des modèles tiers.
Journaux de requêtes à durée de vie courte
Les journaux d'interaction avec l'IA sont conservés 90 jours à des fins de débogage et de détection des abus, puis définitivement supprimés.
Vos données restent séparées
Les données, les configurations de marque et les contenus générés de chaque client sont isolés et ne sont jamais partagés entre comptes.
Réponse aux incidents
Nous maintenons un plan de réponse aux incidents documenté et nous engageons à communiquer en toute transparence si un événement de sécurité affecte vos données.
- Notification aux clients concernés sous 72 heures après confirmation d'une violation
- Rapports d'incident détaillés précisant la portée, l'impact et les mesures correctives
- Revue post-incident pour éviter toute récurrence
- Notification aux autorités lorsque la loi l'exige
Conformité
Conçu pour les standards mondiaux de confidentialité
Riovis maintient des contrôles alignés sur les principaux cadres de protection des données afin que votre organisation puisse respecter ses obligations réglementaires.
RGPD / RGPD britannique
Droits des personnes concernées, bases légales de traitement et garanties de transfert transfrontalier pour les utilisateurs de l'UE et du Royaume-Uni.
CCPA / CPRA
Droits des consommateurs, notamment l'accès, la suppression, la rectification et le refus de la vente ou du partage.
PIPEDA
Traitement des données fondé sur le consentement et notification des violations pour les utilisateurs canadiens.
TDPSA du Texas
Droits des consommateurs, limitation des finalités et évaluations de protection des données.
CAN-SPAM / CASL
Gestion du consentement, exigences d'identification et mécanismes de désinscription pour les e-mails commerciaux.
Divulgation responsable
Nous apprécions la communauté de la recherche en sécurité. Si vous découvrez une vulnérabilité dans un système Riovis, merci de la signaler de manière responsable afin que nous puissions y remédier rapidement.
Comment signaler
- Envoyez vos conclusions à security@tophare.com
- Incluez une description détaillée, les étapes de reproduction et l'impact potentiel
- Laissez à notre équipe un délai raisonnable pour enquêter et corriger
- N'accédez pas aux données d'autres utilisateurs, ne les modifiez pas et ne les supprimez pas
- Ne divulguez pas publiquement la vulnérabilité avant que nous l'ayons corrigée
Nous nous engageons à accuser réception sous 2 jours ouvrés et à communiquer un calendrier de résolution.
Des questions sur la sécurité ?
Notre équipe est prête à discuter de vos exigences de sécurité ou à fournir des documents complémentaires.