Aller au contenu
EMPOBase
fr
Commencer gratuitement
Sécurité et confidentialité

Construit sur Google Cloud. Une sécurité expliquée clairement.

EMPOBase est hébergé sur Google Cloud. Cette page décrit les contrôles et engagements de politique que nous appliquons aujourd’hui, les éléments de la feuille de route immédiate et les fournisseurs qui traitent vos données.

Ce que nous garantissons, ce qui est en cours et qui traite quoi — le tout sur cette page.

app.empobase.com TLS
Chaque requête, vérifiée
  • En place : Connexion chiffrée
    TLS en transit · HSTS appliqué
  • En place : Identité vérifiée
    Jeton signé vérifié côté serveur, à chaque requête
  • En place : Périmètre d'organisation appliqué
    Les requêtes utilisent votre contexte d’organisation authentifié
  • En place : Chiffré au repos
    Clés gérées par Google sur les bases de données et les fichiers
  • Chiffrement invisible pour l'opérateur Feuille de route
    Clés détenues par le client pour les données sensibles

À titre indicatif — les contrôles que chaque requête authentifiée doit franchir.

Hébergement
Google Cloud
Région de Singapour. La résidence des données dans l'UE ou fixée par région figure sur notre feuille de route.
Chiffrement
En transit et au repos
TLS en transit. Chiffrement au repos géré par Google.
Isolation
Accès limité par organisation
Une base Cloud SQL partagée avec un contexte d’organisation authentifié et des limites appliquées par l’application.
Engagements permanents
  • Aucune revente de données
  • Pas utilisées pour entraîner des modèles d’IA
  • Conditions de DPA sur demande
  • Exports pris en charge via notre processus de confidentialité
  • Chaque sous-traitant nommé
Comment circulent les requêtes

De votre navigateur à la base de données, en quatre couches durcies.

Une vue d'ensemble de la manière dont chaque requête authentifiée traverse EMPOBase. Nomme la couche (Edge / Identité / Application / Stockage), et non les produits sous-jacents.

Edge

  • TLS · HSTS · CSP stricte
  • Filtrage DDoS et bots

Identité

  • Fournisseur d'identité Google géré
  • Jetons signés, vérifiés côté serveur

Application

  • Requêtes limitées à une organisation
  • Vérifié à chaque appel d'API

Stockage

  • Base Cloud SQL partagée
  • Fichiers privés · vérifications d’autorisation · URL signées de courte durée

Le chiffrement au repos utilise aujourd'hui des clés gérées par Google. Le chiffrement invisible pour l'opérateur, avec des clés détenues par le client, pour les données sensibles figure sur notre feuille de route (voir ci-dessous).

Ce que nous garantissons

Le socle de sécurité, en termes simples.

Les détails de mise en œuvre restent confidentiels pour la même raison que les banques ne publient pas leurs schémas réseau. Les propriétés ci-dessous sont les contrôles et engagements de politique que nous décrivons publiquement aujourd’hui.

Accès limité par organisation

  • Les enregistrements partagent une base Cloud SQL et portent un identifiant d’organisation. Le contexte authentifié et les requêtes qualifiées par organisation appliquent la limite.
  • Les fichiers sont privés. EMPOBase vérifie l’autorisation avant d’émettre une URL de téléchargement signée de courte durée.
  • Les requêtes de la couche application sont limitées à l'organisation authentifiée à chaque appel d'API, et pas seulement à la connexion

Chiffrement

  • HTTPS/TLS protège le trafic entre le navigateur et le service, et HSTS est appliqué. L’application se connecte via le connecteur Cloud SQL autorisé et chiffré de Google.
  • Clés de chiffrement gérées par Google sur les données au repos — bases de données comme stockage de fichiers
  • Clés de chiffrement gérées par le client (BYOK) — à la feuille de route pour Enterprise, pas encore disponible (voir la feuille de route ci-dessous)

Identité & sessions

  • La connexion passe par un fournisseur d'identité Google géré — vos identifiants ne touchent jamais notre base de données
  • Les jetons d'identité sont signés cryptographiquement et vérifiés côté serveur à chaque requête
  • Les cookies de session sont HttpOnly + Secure + SameSite. JavaScript ne peut pas les lire ; les requêtes intersites ne peuvent pas les rejouer
  • Liste d'autorisation des domaines sur le fournisseur d'identité — les pages de phishing ne peuvent pas relayer votre connexion

Résilience

  • Cloud SQL conserve quatorze sauvegardes automatisées et sept jours de journaux de transactions pour une restauration à un instant donné.
  • Les identifiants de production sont stockés dans Google Secret Manager avec un accès IAM limité par secret. L’accès aux secrets est enregistré dans Cloud Audit Logs.
  • Déploiements immuables au niveau du conteneur. Aucun correctif appliqué par SSH sur le serveur ; chaque version est une nouvelle build qui remplace l'ancienne
  • Content-Security-Policy stricte + X-Frame-Options + X-Content-Type-Options sur chaque page
Confidentialité

Vos données, vos règles. Pas de la matière à entraînement.

Nous exploitons le portail. Les clients contrôlent les données qu’ils soumettent, et nous les traitons pour fournir et sécuriser le service.

Propriété des données
Vous possédez les données que vous soumettez. Nous les traitons pour fournir et sécuriser le service, et nous prenons en charge les demandes d’export via notre processus de confidentialité.
Pas d'entraînement, pas de revente
Nous ne vendons ni ne concédons sous licence les données clients, et nous n’utilisons pas le contenu client pour entraîner des modèles EMPO ou tiers. Les sous-traitants requis sont nommés ci-dessous et les conditions de DPA applicables sont disponibles sur demande.
Droit à l'effacement
La suppression par enregistrement est disponible dans les flux pris en charge. Les demandes vérifiées de suppression de compte suivent notre processus de confidentialité et les obligations de conservation applicables.
Droit à l'export
Les exports pris en charge sont disponibles dans le produit et via notre processus de confidentialité. Le format et le périmètre dépendent des données et de l’offre.
DPA au dossier
Les conditions applicables de l’Accord de traitement des données sont disponibles sur demande pour les modalités de traitement et de transfert prises en charge.
Données des bénéficiaires
Si vous stockez des noms, photos, coordonnées GPS ou documents d’identité de bénéficiaires, traitez-les comme sensibles et confirmez les contrôles d’accès, de conservation et de masquage requis pour votre programme.
Sous-traitants

Qui d'autre accède à vos données, et pourquoi.

Nous nommons les sous-traitants requis qui traitent les données clients et mettons à jour cette liste lorsque ces sous-traitants changent.

Qui d'autre accède à vos données, et pourquoi.
Prestataire Finalité Type de données Localisation
Google Cloud Hébergement, base de données, stockage de fichiers, DNS, secrets Toutes les données client Région de Singapour
Fournisseur d'identité Google Connexion (Google + email) Email, nom d'affichage, horodatages de connexion Mondial
Hostinger Bureau d'enregistrement de domaine Uniquement les enregistrements de propriété du domaine UE (Lituanie)
Resend Email transactionnel (reçus, authentification, notifications) Adresse email, contenu du message États-Unis
Stripe Facturation des abonnements (prévu — pas encore actif) Contact de facturation, email, moyen de paiement États-Unis · UE disponible

La liste des sous-traitants est mise à jour à mesure que les intégrations évoluent. Stripe est prévu mais pas encore actif.

La partie honnête

Ce qui figure à la feuille de route, daté.

Nous sommes un produit jeune. Prétendre détenir des certifications que nous n'avons pas ne survivrait pas à votre premier entretien d'évaluation. Voici l'état réel.

Aujourd'hui

Contrôles fondamentaux

  • Socle natif Google Cloud
  • Contrôles d’accès par organisation appliqués par l’application
  • Chiffrement en transit et au repos
  • Modèle de DPA sur demande
  • Liste des sous-traitants (ci-dessus)
En cours

2026 S2

  • Préparation du déploiement de la MFA — vérification de l’inscription, de la récupération et de la réinitialisation en attente.
  • Export du journal d'audit côté client
  • Points de terminaison d'export et de suppression des données RGPD
  • Résidence des données dans l'UE
  • Kit de questionnaire de sécurité fournisseur
Feuille de route

2027

  • SOC 2 Type I
  • Clés de chiffrement gérées par le client (BYOK)
  • Lancement de l'audit ISO 27001
  • Page d'état publique
Parlez-nous

Envoyez votre questionnaire de sécurité — nous y répondrons.

Équipes de passation de marchés d'ONGI : envoyez votre CAIQ, votre VSA, votre liste de contrôle de sécurité fournisseur maison. Nous répondons sous 5 jours ouvrés sous accord de confidentialité et passons en revue chaque écart.

Divulgation responsable : vous avez trouvé une vulnérabilité ? Écrivez à security@empobase.com. Nous accusons réception sous 48 heures et créditons les chercheurs dans le changelog.