תאימות

    אבטחה, GDPR ואירוח בצרפת

    הנתונים שלך מוגנים ומתארחים בצרפת

    האבטחה והריבונות של הנתונים שלך הם בליבת הארכיטקטורה שלנו. הנתונים שלך נשארים בצרפת ושייכים לך.

    יתרונות מרכזיים

    נתונים מתארחים בצרפת

    מרכזי נתונים ממוקמים בצרפת המטרופוליטנית.

    הצפנה

    AES-256 במנוחה, TLS 1.3 במעבר, BYOK (Bring Your Own Key) כאופציה.

    MFA ו-SSO

    TOTP, FIDO2, WebAuthn, SAML 2.0, OIDC, OAuth 2.0, FranceConnect+.

    RGPD טבעי

    DPO ייעודי, רישום עיבודים, ניהול הסכמות, זכות לשכחה אוטומטית.

    אבטחת מידע

    שיטות עבודה מומלצות באבטחה מיושרות לתקנים מוכרים (ISO 27001).

    זמינות 99.9%

    SLA חוזי, ריבוי אזורים, PRA/PCA מתועד, RPO < שעה, RTO < 4 שעות.

    בדיקות חדירה קבועות

    בדיקות חדירה שנתיות על ידי צד שלישי בלתי תלוי, תוכנית Bug bounty קבועה.

    תאימות לחוק הבינה המלאכותית (IA Act)

    תקנת ה-AI האירופית (EU 2024/1689): שקיפות, פיקוח, עקיבות.

    תכונות מפורטות

    • אירוח במטרופולין צרפת (OVHcloud, Scaleway, 3DS Outscape)
    • מרכזי נתונים ממוקמים בצרפת, Tier III/IV
    • אפשרויות אבטחה משופרות זמינות למגזרים רגישים (יש להתייעץ עמנו)
    • הצפנת AES-256 במנוחה (TDE PostgreSQL + הצפנה יישומית)
    • הצפנת TLS 1.3 במעבר עם PFS (אבטחה מושלמת קדימה)
    • BYOK: מפתחות הצפנה מנוהלים על ידי הלקוח (HSM או KMS)
    • גיבויים מוצפנים כל שעה, שמירה מינימלית של 90 יום
    • גיבויים משוכפלים גיאוגרפית (3 אתרים מרוחקים בצרפת)
    • PRA/PCA מתועד, בדיקה שנתית, RPO < שעה, RTO < 4 שעות
    • זמינות 99.9% (SLA חוזי) עם זיכויים מפצים
    • MFA: TOTP (גוגל Auth, Authy), FIDO2 (YubiKey), WebAuthn, ביומטריה
    • SSO: SAML 2.0, OIDC, OAuth 2.0, Active Directory, Azure AD, Okta, Ping
    • FranceConnect+ לרשויות מקומיות ולמגזר הציבורי
    • Provisioning SCIM 2.0 (יצירה/השבתה אוטומטית)
    • RBAC: תפקידים, קבוצות, הרשאות מטריציוניות עדינות
    • ABAC: בקרת גישה מבוססת תכונות (שעה, IP, מיקום גיאוגרפי)
    • רשימת היתרים של IP (IP whitelisting) וגידור גיאוגרפי (geofencing) לפי משתמש או תפקיד
    • מדיניות סיסמאות ניתנת להגדרה (אורך, מורכבות, סיבוב)
    • זיהוי חיבורים חשודים (נסיעה בלתי אפשרית, מתקפת כוח גס)
    • נעילת חשבון אוטומטית לאחר ניסיונות כושלים
    • זמן קצוב להפעלת מושב (session timeout) ניתן להגדרה, ניתוק כפוי מרחוק
    • יומן ביקורת מלא, בלתי ניתן לשינוי, ניתן לייצוא (SIEM, Splunk, Datadog)
    • שמירת יומנים ניתנת להגדרה (12 עד 60 חודשים)
    • תאימות ל-GDPR: רישום טיפולים, AIPD, הסכמות פרטניות
    • DPO נגיש באמצעות דוא"ל עם זמן תגובה < 72 שעות
    • זכות לשכחה אוטומטית, זכות גישה, ניוד, תיקון
    • אנונימיזציה ופסאודונימיזציה של נתוני ניתוח
    • תאימות ל-ePrivacy: באנר עוגיות, הסכמה מפורשת (opt-in), הסכמה ניתנת למעקב
    • תאימות NIS2 (הנחיות האיחוד האירופי) למגזרים חיוניים
    • בדיקות חדירה שנתיות על ידי צד שלישי בלתי תלוי (OSCP/CEH)
    • תוכנית תגמול על איתור באגים מתמשכת
    • סריקת פגיעויות מתמשכת (SAST, DAST, תלויות)
    • תגובה לאירועים: SOC 24/7, תוכנית IR מתועדת, הודעת CNIL תוך 72 שעות

    שאלות נפוצות

    Envie de tester אבטחה ו-GDPR ?

    הדגמה מותאמת אישית או ניסיון חינם למשך 30 יום, ללא כרטיס אשראי.

    ניסיון חינם
    ניטור רגולטורי

    פרשנויות, צווים ומועדים שחשוב להכיר כדי לשמור על עמידה בדרישות במודול הזה.

    Toutes les actualités