Exigences en Matière de Sécurité de l'Information
Avis Juridique : Ce document a été traduit pour votre commodité. En caso de divergence entre cette version traduite et la version originale en anglais, la version anglaise prévaudra.
Chez AM Digital Designs, la protection des données clients B2B, du code source propriétaire, des modèles d'IA personnalisés et des retours des participants UX est nuestra plus haute priorité opérationnelle. Nous utilisons des protocoles de cybersécurité de niveau entreprise dans nos Services d'Agence et au sein du Laboratoire d'Innovation.
1. Normes Cryptographiques et Chiffrement des Données
Nous imposons des normes de chiffrement rigoureuses sur l'ensemble de notre infrastructure :
- Données en Transit : Toutes les communications sont chiffrées à l'aide du protocole TLS 1.3.
- Données au Repos : Les bases de données et dépôts de recherche sont chiffrés au repos via AES-256.
- Coffre-fort d'Identifiants : Les clés d'API d'IA et mots de passe sont isolés dans des coffres-forts clés chiffrés.
2. Infrastructure Cloud et Sécurité Réseau
Nos environnements de préproduction et applications sont hébergés chez des fournisseurs d'infrastructure cloud respectant les normes SOC 2 Type II et ISO 27001.
- Défense Périmétrique : Pare-feu applicatifs (WAF) et protection anti-DDoS automatisée.
- Ségrégation des Données : Aisolement logique des bases de données clients pour éviter toute fuite inter-clients.
- Sauvegardes Automatisées : Instantanés quotidiens automatisés stockés de manière redondante.
3. Gestion des Identités et des Accès (IAM)
Nous appliquons un Principe du Moindre Privilège (PoLP) strict :
- Authentification Multi-Facteurs (MFA) : Obligatoire pour tous les accès administratifs aux serveurs et dépôts de code.
- Contrôle d'Accès Basé sur les Rôles (RBAC) : Accès limité aux seuls environnements nécessaires aux tâches actives.
- Révocation des Accès : Révocation immédiate des identifiants dès la fin d'un projet.
4. Conformité PCI-DSS et Sécurité Financière
AM Digital Designs ne stocke aucune donnée bancaire sur ses serveurs. Tous les paiements sont sécurisés et traités par Stripe (Prestataire PCI de Niveau 1).
5. Laboratoire d'Innovation et Isolation des Données UX
Mesures de confidentialité spécifiques pour la recherche utilisateur :
- Anonymisation des Données Personnelles : Dissociation automatique des données d'identification et des enregistrements vidéo.
- Accords de Confidentialité (NDA) : Signature obligatoire d'un NDA par tous les testeurs avant d'accéder aux prototypes.
- Cycle de Vie du Stockage : Purge automatique des enregistrements UX selon l'échéancier du projet.
6. Gouvernance des Pipelines IA et Bancs d'Essai Matériels
Pour les bots autonomes et prototypes robotiques :
- Points d'Accès API Sans Entraînement : Exclusion stricte de toute réutilisation des données pour l'entraînement d'IA publiques.
- Integrité des Firmwares IoT : Cryptage et signature numérique des binaires flashés sur nos bancs d'essai.
7. Réponse aux Incidents et Notification de Violation
En cas de violation avérée de données, nous nous engageons à informer les clients concernés sous 72 heures.
8. Gestion des Vulnérabilités
Analyse automatisée des dépendances et application immédiate des correctifs de sécurité critiques.
9. Signaler un Problème de Sécurité
Contactez notre équipe sécurité à : anam.cardenes@amdigitaldesigns.com