Sécurité
Notre posture de sécurité et les moyens à votre disposition pour protéger votre compte et votre organisation.
La sécurité de vos données d'architecture est une priorité. Cette page décrit les moyens à votre disposition pour protéger votre compte, et notre posture de sécurité.
Protéger votre compte#
Authentification à deux facteurs (2FA)#
La 2FA ajoute une couche de protection : même si votre mot de passe est compromis, personne ne peut se connecter sans le code temporaire généré sur votre téléphone.
- Allez dans Paramètres > Sécurité
- Cliquez sur Activer la 2FA
- Scannez le QR code avec votre application d'authentification (Google Authenticator, Authy, 1Password, Microsoft Authenticator)
- Entrez le code à 6 chiffres pour confirmer
- Sauvegardez vos codes de récupération en lieu sûr
Les codes de récupération ne s'affichent qu'une seule fois. Conservez-les dans un endroit sûr (gestionnaire de mots de passe, coffre-fort) : ils vous permettent de récupérer l'accès si vous perdez votre téléphone.
Sessions actives#
Depuis Paramètres > Sécurité > Sessions, retrouvez toutes les sessions actives de votre compte et déconnectez à distance celle que vous ne reconnaissez pas - ou toutes d'un coup en cas de doute.
Mots de passe#
Un mot de passe robuste est exigé à la création. Les organisations Enterprise peuvent imposer une politique renforcée (complexité, expiration, blocage après plusieurs tentatives). Dans tous les cas, privilégiez un mot de passe unique et activez la 2FA.
Notre posture#
Hébergement en Europe#
Vos données sont hébergées en France, au sein de l'Union européenne.
Authentification et SSO#
Connexion par e-mail, lien magique, Google, GitHub ou Microsoft. Le SSO SAML 2.0 est disponible pour les organisations Enterprise, avec possibilité de le rendre obligatoire pour l'ensemble des membres.
Journaux d'audit#
Les actions sensibles - connexions, activation de la 2FA, gestion des membres et des permissions - sont tracées (horodatage, utilisateur, adresse IP) et conservées 24 mois, au service de vos exigences de traçabilité et de conformité.
Conformité RGPD#
Siovos Archi respecte le RGPD et vous permet d'exercer vos droits directement :
| Droit | Comment l'exercer |
|---|---|
| Accès | Export de l'ensemble de vos données |
| Rectification | Modification à tout moment |
| Suppression | Suppression de votre compte et de vos données |
| Portabilité | Export au format JSON |
Divulgation responsable#
Nous accueillons les signalements de vulnérabilités dans le cadre d'une divulgation responsable. Écrivez à contact@siovos.com ; une clé PGP est disponible sur demande.
Documents de conformité#
Pour un questionnaire de sécurité, une revue de conformité ou toute question sur notre posture de sécurité, contactez contact@siovos.com. Nous accompagnons les évaluations fournisseur des équipes IT, achats et juridiques.
Prochaines étapes#
- Permissions pour la matrice complète des rôles
- Facturation pour les plans
- Administration pour la vue d'ensemble