Sécurité
Dernière mise à jour :
iCall traite des données qui appartiennent à ses clients et à leurs appelants. Cette page décrit les mesures réellement en place, sans en revendiquer d'autres.
Hébergement
L'infrastructure est hébergée en Allemagne, au sein de l'Union européenne, chez Contabo GmbH. Aucune donnée n'est stockée hors de l'Espace économique européen.
Chiffrement des échanges
Toutes les communications avec le site et l'application passent par TLS 1.2 ou 1.3. Le protocole HSTS impose l'usage de HTTPS aux navigateurs pour une durée de six mois. Les versions obsolètes du protocole sont refusées.
Cloisonnement des données
L'isolation entre clients est appliquée au niveau de la base de données : toute donnée métier porte une clé vers l'entreprise à laquelle elle appartient, et cette clé ne peut pas être nulle. Une donnée sans rattachement n'existe pas.
Ce choix est structurel : il ne dépend pas de la vigilance d'un développeur qui penserait à filtrer une requête.
Accès aux données
- Les opérateurs n'accèdent qu'aux dossiers des clients auxquels ils sont affectés.
- Un client n'accède jamais aux données d'un autre client.
- Les droits sont déterminés par un rôle, jamais attribués individuellement au cas par cas.
- Les actions sensibles sont journalisées.
Protection des journaux
Les journaux applicatifs masquent les données personnelles avant écriture : un numéro de téléphone y apparaît sous la forme +33·······78, une adresse électronique sous la forme m***@domaine.fr. Les jetons, clés et mots de passe sont remplacés par un marqueur.
Pour un service dont le métier consiste à manipuler des numéros de téléphone, ce point n'est pas théorique.
Séparation des environnements
L'application s'exécute sous un utilisateur système dédié, avec un accès restreint à son seul répertoire. Les fonctions système inutiles au fonctionnement sont désactivées au niveau de l'interpréteur. Les secrets sont stockés hors de tout répertoire servi par le serveur web.
Sauvegardes
Les données font l'objet de sauvegardes régulières. La procédure de restauration est documentée et testée : une sauvegarde qui n'a jamais été restaurée n'est pas une sauvegarde.
Signaler une vulnérabilité
Si vous pensez avoir identifié une faille, écrivez-nous ou appelez le 04 23 50 02 32. Nous accusons réception et vous tenons informé du traitement. Merci de ne pas divulguer publiquement avant que la correction soit déployée.
Ce que nous ne prétendons pas
- Aucune garantie de disponibilité chiffrée n'est annoncée tant qu'elle n'est pas mesurée sur une période représentative.
- Aucun audit externe n'a été conduit à ce jour.
- Les enregistrements d'appels ne sont jamais activés par défaut et font l'objet d'un accord contractuel spécifique.