Mission
Un centre de données entièrement sécurisé et opérationnel n’est pas le seul facteur qui permet à nos clients de dormir sur leurs deux oreilles. Nous savons, après une décennie en tant que fournisseurs de services, que l’information avec laquelle nous travaillons jour après jour doit être traitée avec la plus responsabilité.
Nous sommes heureux de pouvoir affirmer n’avoir jamais subi de piratage ou aucune autre situation désagréable de ce genre. Si nous pouvons l’anticiper, nous saurons l’éviter. Bien sûr, il est clair qu’une telle déclaration n'est pas suffisante pour tous nos précieux clients. Nous vous invitons à découvrir ce que nous faisons pour protéger vos données, votre vie privée et l’ensemble de votre entreprise.
Identifiants
La sécurité commence avec les utilisateurs mêmes. Nous sommes plus qu’heureux et capables de protéger vos données, mais il est clair que nous avons besoin de votre coopération. La connaissance et la sensibilisation sont toutes deux essentielles.
Nous aimerions vous suggérer de prendre les mesures suivantes, même si la plupart de nos clients les connaissent déjà très bien.
- Créez des identifiants individuels pour chaque utilisateur,
- Ne partagez vos mots de passe avec personne – et surtout pas en ligne,
- Suivez un ensemble de règles lorsque vous créez (ou modifiez) vos mots de passe:
- + de 11 caractères,
- changez-les (au moins) une fois par an,
- ne „recyclez“ pas de vieux mots de passe,
- évitez d'utiliser le même texte pour le nom d’utilisateur et le mot de passe,
- assurez-vous que le compte utilisateur soit bien désactivé après le départ d’une personne,
- générez un nouveau mot de passe et une clé API si vous pensez que l'ancien a pu être compromis,
- vérifiez que les utilisateurs modifient leurs informations eux-mêmes et n’utilisent pas les emails ou le chat pour cela.
Les produits Easy Software sont livrés avec l’option pour forcer régulièrement le changement des mots de passe utilisateurs (à une fréquence à choisir parmi sept disponibles). Cela ne s'arrête pas là pour autant. Nous avons inclus l’option qui permet de définir la longueur requise des mots de passe des utilisateurs pour répondre aux besoins de nos clients.
Ce n'est pas la seule demande que nous avons prise en considération. Un système d'authentification à deux facteurs sera bientôt pris en compte, afin d'atteindre un niveau de sécurité encore plus élevé. LDAP & OpenID peuvent être intégrés ans aucun problème pour faciliter l'accès.
Espace de stockage
Nos milliers de clients nous permettent de surveiller l'utilisation globale de leur espace de stockage pour nous assurer qu’aucun d’entre eux ne manque de méga-octets. Les clients reçoivent 50 Go d'espace de stockage pour chaque application.
Cependant, nous voulons nous assurer de prendre soin de tous nos clients. Si vous avez besoin de conserver de très gros fichiers, n’hésitez pas à contacter votre responsable de compte ou écrivez-nous à salesteam@easysoftware.com. Notre équipe sera toujours très heureuse de vous aider et d’accéder à votre requête.
Sauvegardes
Personne ne peut prévoir l'imprévisible. Nous ne sommes pas différents des autres, et devons accepter le fait que des problèmes peuvent survenir – peu importe que ce risque soit le plus faible possible. L'accès aux données est évoqué plus bas, mais tout d’abord, il faut mettre en place un processus pour s’assurer que les données des clients ne soient jamais supprimées.
Les centres de données géographiquement éloignés les uns des autres nous permet également de nous assurer que toutes les sauvegardes soient toujours stockées dans plusieurs endroits. C’est aussi une précaution contre les catastrophes naturelles et cela représente une étape supplémentaire pour garantir un hébergement sans faille.
Les sauvegardes de la base de données sont créées toutes les 2 heures. Pour les deux jours les plus récents, chaque sauvegarde est stockée. Depuis plus de 3 jours, seule une sauvegarde par jour est stockée. Les sauvegardes des pièces jointes (fichiers) sont créées toutes les 24 heures. Il est important pour nous d'offrir à nos clients la possibilité d'effectuer un retour en arrière si nécessaire, c'est pourquoi ces sauvegardes sont conservées pendant au moins deux mois après leur création.
Les sauvegardes sont cryptées à la fois pendant le transfert et le stockage sur des disques physiques.
Accès aux données
Tout est connecté. Le système dans son entier n’est pas plus solide que son maillon le plus faible et nous en sommes bien conscients. Toutes nos sauvegardes et nos promesses n’auraient aucun sens si nous n'étions pas en mesure de rendre nos clients opérationnels en un rien de temps. En cas de problème majeur, la base de données elle-même peut être téléchargée de nouveau en 15 minutes depuis le moment où nos administrateurs système démarrent le processus. Au même moment, un téléchargement séparé de fichiers est en cours car il est vital pour nous de fournir une application fonctionnelle dès que possible. Le temps de migrer tous les dossiers des clients peut prendre quelques minutes de plus car cela dépend en grande partie du volume total. La migration de 10Go de fichiers prend environ 15 minutes.
Nous atteignons régulièrement 99,9% de disponibilité à long terme.
Basculement
Il est tout aussi important pour nous d’être capable de remplacer rapidement une composante matérielle qui fonctionne mal pour nous assurer que la continuité des clients soit prise en charge. Les données sont stockées sur un nœud de stockage RAID 1 dupliqué sur deux disques. L’application continue à fonctionner du moment qu’au moins un disque fonctionne.
Nous disposons également de machines de secours entières prêtes à être déployées en cas de dommages irréparables causés à une machine existante.
Confidentialité des données
L'accès des utilisateurs à l’application est limité par les autorisations définies dans le système. Cette partie de nos produits est très complexe, puisque c’est une partie essentielle de la bonne gestion de projet. Les attaques de cross-site scripting (XSS) sont bloquées lorsque c’est nécessaire, le reste est géré par les autorisations mentionnées.
Tout accès à l'application passe par un protocole de tunnelisation (SSL) tandis que la base de données est stockée sur un disque crypté. Le cryptage SSH-2 est utilisé pour le transfert de sauvegarde.
Seuls les accès HTTP et HTTPS sont autorisés à traverser notre système de pare-feu. Toute requête HTTP est immédiatement redirigée vers HTTPS..
Support permanent & maintenance
Les clients hébergés sur notre cloud reçoivent des numéros de téléphone pour notre hotline serveur, opérationnelle 24h/24. Toutefois, nous souhaitons préciser que cette ligne est utilisée uniquement pour les problèmes graves causés de notre côté. Si vous utilisez ce numéro à d’autres fins, vous pourriez perdre l’autorisation de vous en servir.
Il va sans dire que toutes les applications sont constamment surveillées et des rapports sont immédiatement générés en cas de problèmes. Ceci nous permet de résoudre la majorité des problèmes sans aucun impact sur l’utilisateur final..
Cette surveillance ne concerne pas seulement pas les applications. Tout notre matériel est également sous contrôle en tout temps. C'est essentiel pour les plus gros clients puisque nous sommes en mesure de proposer des mises à niveau de performance avant que les utilisateurs commencent à percevoir des temps de réponse plus élevés sur l’application– ce qui permet une configuration optimisée pour chaque client.
Ces services, combinés à la configuration initiale et l'administration continue, sont inclus dans le prix standard pour les clouds privés. Vous trouverez ces informations sur nos pages de prix mais vous pouvez aussi contacter votre gestionnaire de compte et demander davantage d’informations.
Fenêtre de maintenance pour l'infrastructure
Une fois par mois, les dernières améliorations et patchs de sécurité sont mis à jour sur l'infrastructure. De plus, des mises à jour ad-hoc peuvent être déployées en fonction d'événements imprévus. Ce processus est absolument nécessaire pour tous les fournisseurs de services sur le cloud pour garantir la stabilité et la sécurité au plus haut point. De telles mises à jour nécessitent la planification de ce qu'on appelle des fenêtres de maintenance, qui sont des périodes nocturnes pendant lesquelles les serveurs (et leurs applications) peuvent ne pas être accessibles. Cela ne cause, bien sûr, aucune perte de données.
In Easy Cloud the maintenance windows are: