Politique de sécurité

5 septembre 2026

1. Notre engagement

Orathos est une plateforme de sauvegarde et de reprise après sinistre destinée aux entreprises, exploitée par EVYNUM. Nous appliquons une sécurité en profondeur à l'infrastructure, à l'application, aux opérations et aux contrôles orientés client, car nos clients comptent sur le Service pour protéger des données critiques pour leur activité.

La présente Politique de sécurité décrit les mesures que nous utilisons pour protéger le Service. Elle ne modifie pas les clauses de non-responsabilité, les limites de responsabilité ou les responsabilités du Client prévues dans les Conditions d'utilisation.

2. Protection des données et chiffrement

Les données de sauvegarde sont protégées par des mesures de sécurité conformes aux standards du secteur, notamment le chiffrement AES-256 pour les données au repos et TLS pour les données en transit, sous réserve de votre configuration et de votre modèle de déploiement.

Lorsque BYOS est activé, le chiffrement et la gestion des clés peuvent impliquer des identifiants et du matériel cryptographique sous votre contrôle. Vous êtes responsable de la sécurisation des comptes de stockage, des clés d'accès et des politiques de rotation pour les destinations BYOS.

3. Contrôles d'accès et isolation locataire

Le Service utilise une isolation logique multi-locataire pour séparer les espaces de travail des clients, les métadonnées de sauvegarde et les périmètres administratifs. Le contrôle d'accès basé sur les rôles (RBAC) limite les actions au sein d'un espace de travail selon les autorisations attribuées.

Les utilisateurs peuvent activer l'authentification à deux facteurs (2FA) pour réduire le risque de compromission de compte. Les jetons API et les identifiants d'agents doivent être limités en portée, renouvelés et stockés de manière sécurisée.

4. Surveillance, journaux d'audit et réponse aux incidents

Nous maintenons des journaux d'audit pour les actions administratives sensibles au sein du Service lorsque les capacités produit le permettent. Les journaux aident les clients à examiner l'accès et les modifications de configuration affectant les opérations de sauvegarde.

Nous surveillons la télémétrie de l'infrastructure et de l'application pour la fiabilité et les événements de sécurité. Nos procédures de réponse aux incidents incluent l'enquête, le confinement, la remédiation et la notification des clients lorsque la loi ou le contrat l'exige.

5. Gestion des vulnérabilités et divulgation responsable

Nous évaluons et corrigeons les vulnérabilités affectant le Service selon une priorisation basée sur les risques. Les mises à jour de sécurité peuvent être déployées sans préavis lorsque nécessaire pour protéger les clients.

Si vous pensez avoir découvert une vulnérabilité de sécurité dans Orathos, signalez-la de manière responsable à support@orathos.com avec suffisamment de détails pour reproduire le problème. Ne divulguez pas publiquement les vulnérabilités avant que nous ayons eu une opportunité raisonnable d'enquêter et de corriger.

Sauf autorisation expresse écrite d'EVYNUM, vous ne devez pas effectuer de tests d'intrusion, d'analyse automatisée ou de tests de sécurité perturbateurs sur les systèmes de production.

6. Responsabilités du Client

La sécurité est une responsabilité partagée. Vous devez protéger les identifiants de compte, imposer la MFA le cas échéant, restreindre l'appartenance à l'espace de travail, sécuriser les systèmes exécutant les agents de sauvegarde et tester régulièrement les restaurations.

Vous êtes responsable des obligations de conformité relatives aux données que vous sauvegardez, y compris la base légale, l'information, la rétention et les exigences de transfert transfrontalier applicables à votre organisation.

  • Conditions d'utilisation
  • Politique de confidentialité
  • Politique relative aux cookies
  • Utilisation acceptable
  • Remboursements et annulation
  • Sécurité
  • Accord de traitement des données
  • Mentions légales