SecureBlock

Comment nous protégeons vos données.

Vous nous confiez votre périmètre, vos identifiants et vos constats. Voici ce que nous faisons pour tout protéger — et comment signaler une vulnérabilité si vous en trouvez une.

Certifications

Attesté de manière indépendante.

ISO 27001:2022

SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.

SOC 2 Type II

Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.

GDPR

Full GDPR compliance programme with published DPA available before commercial engagement.

Contrôles

Ce que nous faisons concrètement.

Data encryption

All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.

Access control

Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.

Data lifecycle

Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.

Divulgation responsable

Vous avez trouvé quelque chose ? Dites-le nous.

Nous gérons un programme de divulgation formel pour les vulnérabilités de la plateforme SecureBlock. Les rapports dans le périmètre sont accusés réception sous 24 heures et corrigés selon un calendrier adapté à la sévérité.

Périmètre du programme
  • Dans le périmètre : app.secureblock.io, api.secureblock.io et secureblock.io.
  • Hors périmètre : les locataires clients (soumis à leurs propres règles d'engagement), les services tiers, les attaques par déni de service et l'ingénierie sociale des employés.
  • SLA : accusée de réception initiale sous 24 heures. Corrections critiques sous 7 jours. Élevées sous 30 jours. Autres selon les moyens disponibles.
Tableau d'honneur

Merci aux chercheurs qui nous ont aidé.

@n3rvous@byte0@ravena@0xkai@sig-null@piprock@marisec@tempo

Vous souhaitez figurer sur cette liste ? Consultez la politique de divulgation ci-dessus.