SÉCURITÉ & CONFORMITÉ
Fondé sur une base
de confiance
Les solutions Qalyptus sont conçues pour offrir des environnements de reporting fiables, évolutifs et sécurisés. Que vous déployiez Qalyptus sur site ou choisissiez Qalyptus Cloud, notre architecture et notre expérience utilisateur sont pensées pour vous aider à répondre à vos exigences en matière de sécurité, de gouvernance, de conformité et de confidentialité.
ISO/IEC 27001:2022
Certification internationale
en sécurité de l’information
Qalyptus a obtenu la certification ISO 27001, la référence mondiale en matière de systèmes de management de la sécurité de l’information. Cette certification est délivrée après un audit indépendant rigoureux de nos systèmes, politiques et contrôles.

Certifié ISO/IEC 27001:2022
Cette certification s’applique à la fois à Qalyptus Cloud et à Qalyptus Self-hosted, fournissant à vos équipes achats et sécurité informatique la documentation dont elles ont besoin.
Ce que couvre cette certification
Le périmètre de notre certification ISO 27001 englobe l’ensemble des systèmes, processus et infrastructures utilisés pour concevoir, développer, livrer et exploiter les produits Qalyptus.
-
✓
Infrastructure cloud et systèmes de stockage des données
-
✓
Contrôle d’accès et gestion des identités
-
✓
Réponse aux incidents et continuité d’activité
-
✓
Développement logiciel et pipelines de déploiement
-
✓
Gestion des risques fournisseurs et tiers
-
✓
Audits de surveillance réguliers et amélioration continue
PRATIQUES DE SÉCURITÉ
Comment nous protégeons
vos données
La sécurité est intégrée à chaque couche de Qalyptus, de la façon dont nous stockons les données à la gestion des secrets, en passant par la connexion à votre environnement Qlik Sense.
Rétention minimale des données
Qalyptus Cloud ne conserve aucune donnée générée depuis Qlik Sense. Nous stockons uniquement les fichiers de modèles de rapports et vos paramètres de configuration. Qalyptus Self-hosted fonctionne entièrement hors ligne.
Cycle de développement logiciel sécurisé
Qalyptus utilise un modèle SAFe adapté et les meilleures pratiques d’assurance qualité. Nous intégrons la sécurité au développement grâce à l’analyse statique du code, à la modélisation des menaces et à l’analyse des vulnérabilités tierces.
Architecture sans secrets
Les données sensibles sont chiffrées avec des clés privées stockées dans un Key Vault. Notre stratégie sans secrets garantit que les données chiffrées ne peuvent pas être lues, même si les services sont compromis.
Rotation automatique des clés API
Qalyptus Cloud se connecte à votre tenant Qlik Sense via une clé API Qlik Sense qui est automatiquement renouvelée. Nous recommandons d’utiliser une courte durée d’expiration pour votre clé initiale.
Audits de sécurité réguliers
Nous réalisons des audits de sécurité et des évaluations de vulnérabilités réguliers afin d’identifier et de corriger les risques de manière proactive, avant qu’ils ne puissent être exploités.
Confidentialité
Vos données sont essentielles. Qalyptus les protège grâce à des approches de sécurité et de confidentialité dès la conception, garantissant la conformité aux réglementations mondiales telles que le RGPD.
RESPONSABILITÉ PARTAGÉE
La sécurité est un partenariat
Que vous choisissiez Qalyptus Cloud ou que vous déployiez Qalyptus vous-même, nous fournissons une architecture de classe mondiale conçue pour répondre à vos besoins en matière de sécurité, de conformité et de confidentialité.
-
✓
Qalyptus Cloud : infrastructure entièrement gérée, sécurité et conformité prises en charge par nos soins
-
✓
Qalyptus Self-hosted : déployez dans votre propre environnement avec un contrôle total sur vos données et votre réseau
-
✓
La certification ISO 27001 s’applique aux deux modèles de déploiement
-
✓
Tous nos fournisseurs cloud disposent de certifications de sécurité internationalement reconnues, telles qu’ISO/IEC 27001 et SOC 2
-
✓
Documentation de sécurité et certificat disponibles sur demande pour les revues de conformité
Une question sur la sécurité ?
Notre équipe est disponible pour fournir de la documentation, répondre à vos questionnaires de conformité ou vous présenter notre architecture de sécurité.
« `
