Sécurité

Notre posture de sécurité et les moyens à votre disposition pour protéger votre compte et votre organisation.

La sécurité de vos données d'architecture est une priorité. Cette page décrit les moyens à votre disposition pour protéger votre compte, et notre posture de sécurité.

Protéger votre compte#

Authentification à deux facteurs (2FA)#

La 2FA ajoute une couche de protection : même si votre mot de passe est compromis, personne ne peut se connecter sans le code temporaire généré sur votre téléphone.

  1. Allez dans Paramètres > Sécurité
  2. Cliquez sur Activer la 2FA
  3. Scannez le QR code avec votre application d'authentification (Google Authenticator, Authy, 1Password, Microsoft Authenticator)
  4. Entrez le code à 6 chiffres pour confirmer
  5. Sauvegardez vos codes de récupération en lieu sûr

Les codes de récupération ne s'affichent qu'une seule fois. Conservez-les dans un endroit sûr (gestionnaire de mots de passe, coffre-fort) : ils vous permettent de récupérer l'accès si vous perdez votre téléphone.

Sessions actives#

Depuis Paramètres > Sécurité > Sessions, retrouvez toutes les sessions actives de votre compte et déconnectez à distance celle que vous ne reconnaissez pas - ou toutes d'un coup en cas de doute.

Mots de passe#

Un mot de passe robuste est exigé à la création. Les organisations Enterprise peuvent imposer une politique renforcée (complexité, expiration, blocage après plusieurs tentatives). Dans tous les cas, privilégiez un mot de passe unique et activez la 2FA.

Notre posture#

Hébergement en Europe#

Vos données sont hébergées en France, au sein de l'Union européenne.

Authentification et SSO#

Connexion par e-mail, lien magique, Google, GitHub ou Microsoft. Le SSO SAML 2.0 est disponible pour les organisations Enterprise, avec possibilité de le rendre obligatoire pour l'ensemble des membres.

Journaux d'audit#

Les actions sensibles - connexions, activation de la 2FA, gestion des membres et des permissions - sont tracées (horodatage, utilisateur, adresse IP) et conservées 24 mois, au service de vos exigences de traçabilité et de conformité.

Conformité RGPD#

Siovos Archi respecte le RGPD et vous permet d'exercer vos droits directement :

DroitComment l'exercer
AccèsExport de l'ensemble de vos données
RectificationModification à tout moment
SuppressionSuppression de votre compte et de vos données
PortabilitéExport au format JSON

Divulgation responsable#

Nous accueillons les signalements de vulnérabilités dans le cadre d'une divulgation responsable. Écrivez à contact@siovos.com ; une clé PGP est disponible sur demande.

Documents de conformité#

Pour un questionnaire de sécurité, une revue de conformité ou toute question sur notre posture de sécurité, contactez contact@siovos.com. Nous accompagnons les évaluations fournisseur des équipes IT, achats et juridiques.

Prochaines étapes#