Protection des données
Nous adoptons une approche globale pour protéger vos données tout au long de leur cycle de vie :
Collecte des données
- Nous ne collectons que les données nécessaires pour fournir nos services
- Mécanismes de consentement clairs pour la collecte de données
- Politiques de confidentialité et pratiques de données transparentes
Stockage des données
- Toutes les données chiffrées au repos avec AES-256
- Stockage sécurisé et redondant dans plusieurs centres de données
- Vérifications et validations régulières de l'intégrité
- Politiques de conservation des données configurables
Accès aux données
- Contrôle d'accès basé sur les rôles (RBAC)
- Authentification multi-facteurs (MFA)
- Gestion des sessions et délais d'expiration automatiques
- Journalisation d'audit complète
Suppression des données
- Droit à l'effacement (conformité RGPD et KVKK)
- Procédures de suppression sécurisée des données
- Purge automatisée basée sur les politiques de conservation
- Vérification de la suppression complète des données
Sécurité
- Pare-feu de niveau entreprise avec détection et prévention des intrusions
- Atténuation automatique des attaques par déni de service distribué
- Pare-feu d'application web pour se protéger contre les vulnérabilités courantes
- Opérations
- Environnements isolés pour différents services et types de données
Sécurité
- Pratiques de développement axées sur la sécurité et revues de code
- Analyse automatisée des vulnérabilités connues
- Évaluations régulières de sécurité par des tiers
- Programme de divulgation responsable pour les chercheurs en sécurité
- Surveillance continue des composants tiers
Continuité d'activité
- SLA de disponibilité de 99,99 % avec systèmes redondants
- Plan de reprise après sinistre complet avec tests réguliers
- Données répliquées dans plusieurs régions
- Sauvegardes automatisées avec récupération à un instant donné
Signalement de sécurité
Si vous découvrez une vulnérabilité de sécurité, veuillez la signaler de manière responsable :
- security@mihu.ai
- Ne divulguez pas publiquement la vulnérabilité tant que nous ne l'avons pas traitée
- Fournissez des informations détaillées pour nous aider à reproduire et corriger le problème
- Nous nous engageons à accuser réception des signalements sous 24 heures