gestion de la sécurité

Comment Spinify
gère la sécurité

Grâce aux applications de données intégrées, il vous suffit de valider l'accès. Spinify se charge ensuite de toute la synchronisation, et les classements sont opérationnels en quelques minutes.

Comment nous protégeons vos données

La protection des données de nos clients est au cœur de toutes nos activités chez Spinify. Nous concevons notre plateforme, notre infrastructure et nos processus internes en accordant une importance primordiale à la confidentialité et à la sécurité, dès les premières étapes de leur développement.

Nous savons que la confiance se mérite, elle ne va pas de soi. C’est pourquoi nous nous engageons à renforcer en permanence notre dispositif de sécurité grâce à des audits indépendants, à un chiffrement de pointe et à des contrôles internes rigoureux. À mesure que notre plateforme évolue, notre engagement à protéger vos données évolue également.

Chez Spinify, la sécurité n’est pas une fonctionnalité, c’est un pilier fondamental.
fonctionnalité de sécurité

Conformité SOC 2 de type 2

Spinify est fier d'être conforme à la norme SOC 2 Type 2 (également appelée SOC 2 Type II), ce qui confirme notre engagement envers les normes les plus strictes en matière de sécurité des données et d'excellence opérationnelle.
La norme SOC 2 Type 2 est un référentiel de sécurité de premier plan, spécialement conçu pour les entreprises SaaS modernes qui gèrent des informations sensibles sur leurs clients dans le cloud. Régie parl’Institut américain des experts-comptables agréés (AICPA), elle évalue la manière dont les organisations mettent en œuvre et gèrent les contrôles liés à la sécurité, à la disponibilité, à la confidentialité et à la protection de la vie privée.

Ce que signifie pour vous la certification SOC 2 Type 2

Contrairement aux certifications ponctuelles, la norme SOC 2 Type 2 exige que des auditeurs indépendants évaluent
l'efficacité avec laquelle les contrôles de sécurité sont mis en œuvresur une période définie; il ne s'agit pas seulement de vérifier si des politiques existent, mais aussi si
celles-ci sont activement respectées et maintenues.

La conformité de Spinify à la norme SOC 2 Type 2 garantit à ses clients que :

Nos mesures de sécurité sont testées dans la pratique, et ne se limitent pas à une simple documentation.


Nous surveillons et appliquons en permanence des procédures sécurisées sur l'ensemble de notre plateforme.


Nous respectons des normes strictes en matière d'accès, de chiffrement et de gouvernance des données, dont la conformité est vérifiée par des auditeurs externes.

Cette certification atteste que nos systèmes et nos processus internes ont fait l'objet d'un examen rigoureux en conditions réelles,
ce qui permet à votre équipe de confier en toute confiance vos données les plus sensibles à Spinify.

Portée de notre certification SOC 2 de type 2

Notre audit porte sur les principaux domaines opérationnels et techniques, notamment :
Icône de déconnexion sécuriséeCycle de vie du développement logiciel (SDLC) sécurisé
Icône de contrôle d'accès administrateurContrôle d'accès et autorisation basés sur les rôles
Icône du bouclier de sécuritéChiffrement des données en transit et au repos
Icône de la case à cocher « Conformité »Procédures relatives à la disponibilité et à la continuité de service
Icône relative à la protection des données des utilisateursGestion interne des risques et réponse aux incidents
Icône « Aperçu de la sécurité »Contrôles des risques liés aux fournisseurs et aux tiers

Vos données, votre contrôle

Spinify s'intègre à vos systèmes pour collecter des données sur l'activité et les performances de vos commerciaux, ce qui vous aide à stimuler l'engagement, la reconnaissance et les résultats. Les données requises dépendent des intégrations et des indicateurs clés de performance (KPI) que vous avez sélectionnés, et sont volontairement réduites au minimum. Aucune donnée personnelle des utilisateurs finaux n'est requise pour utiliser Spinify.

Votre organisation contrôle précisément quelles données sont partagées avec Spinify, et les droits d'accès peuvent être modifiés ou supprimés à tout moment.
intégrations
Sécurité de la plateforme

Sécurité intégrée à la conception de la plateforme

Nous respectons les principes de « sécurité dès la conception » et mettons en œuvre des mesures de protection rigoureuses pour protéger vos données tout au long de leur cycle de vie :
Données en transit:

Crypté via TLS (certificats SSL émis par GoDaddy).

Chiffré à l'aide de l'algorithme AES-256 au sein de notre infrastructure Amazon Web Services (AWS) (région US-West).

Conformément à la politique de sécurité interne, aucun document imprimé ni support de stockage externe n'est utilisé.

L'accès des employés est défini en fonction de leur rôle et n'est accordé que lorsque cela est nécessaire à des fins d'assistance.

Protection proactive contre les menaces

Nous adoptons une approche proactive en matière de sécurité de la plateforme :
Tests de sécurité automatisés et manuels avant chaque mise en production
Analyses continues à l'aide d'outils tels que OWASP ZAP et Qualys
Les environnements de développement et de préproduction sont distincts de l'environnement de production
Révisions de code, analyses automatisées et contrôles de qualité conformes aux meilleures pratiques de l'OWASP
Protection proactive contre les menaces
Infrastructure et hébergement

Infrastructure et hébergement

Spinify est une plateforme SaaS 100 % cloud, hébergée sur AWS aux États-Unis. Nous ne gérons ni n'exploitons aucun serveur physique. Notre infrastructure comprend :
Cloud privé virtuel (VPC) avec des listes de contrôle d'accès strictes
Séparation logique des données par organisation
Protection des sessions à l'aide de jetons Web JSON et contrôles d'intégrité des sessions
Plans de reprise après sinistre et d'intervention en cas d'incident avec des sauvegardes chiffrées stockées sur AWS
Pour plus d'informations, consultez le Centre de sécurité et de conformité d'Amazon.

Sécurité et fiabilité des applications

La sécurité est intégrée à chaque étape du cycle de vie du développement de nos logiciels :
Le déploiement continu garantit des mises à jour en temps réel et une correction rapide des vulnérabilités.
Les modifications sont testées dans des environnements isolés avant leur mise en production.
L'authentification unique (SSO) est disponible.
Aucun redémarrage ni mise à jour manuelle n'est nécessaire : Spinify se met à jour automatiquement.
Sécurité et fiabilité des applications

Contact

Si vous avez des questions concernant les pratiques de sécurité ou les normes de conformité de Spinify, ou si vous avez besoin d’une documentation supplémentaire
, notre équipe se tient à votre disposition pour vous aider.

Améliorez vos résultats grâce à la gamification

Misez sur une compétition amicale pour stimuler la motivation et offrir à votre équipe la reconnaissance dont elle a besoin, tout en optimisant au maximum la visibilité des données et des performances ! Libérez le potentiel de votre équipe en rendant le travail plus captivant grâce à la gamification.