Sécurité et confiance
Nous traitons la sécurité comme une infrastructure : il y a un manuel d'exploitation, un journal d'audit et un contrat que vous pouvez lire.
Résidence des données dans l'UE par défaut
Toutes les données opérationnelles résident dans des centres de données de l'UE (Hetzner FRA, OVH FRA). Les événements de clic sont envoyés à ClickHouse avec une conservation par défaut de 365 jours ; les métadonnées dans PostgreSQL. Nous n'effectuons jamais de sauvegardes vers des régions non-UE.
Chiffrement partout
TLS 1.3 sur chaque redirection, chaque appel API, chaque requête de tableau de bord. Les certificats de domaine personnalisés sont émis automatiquement par Caddy TLS à la demande. Les volumes de bases de données sont chiffrés au repos avec LUKS.
RBAC, journal d'audit, rôles personnalisés
Quatre rôles intégrés — propriétaire, administrateur, éditeur, lecteur. Rôles personnalisés avec des permissions ABAC granulaires sur Business. Chaque mutation est enregistrée dans un journal d'audit immuable ; les endpoints webhook de type SIEM peuvent les diffuser vers Splunk, Datadog, ou votre pile.
SSO, SCIM, liste blanche d'IP, passkeys
SAML et OIDC basés sur WorkOS, synchronisation de répertoire SCIM, listes blanches CIDR par espace de travail, connexion WebAuthn / passkey. Tout ce qui vous permet de transformer les liens courts d'ombre en infrastructure gérée.
Posture de conformité
DPA GDPR inclus. BAA HIPAA disponible sur Business. Audit SOC 2 Type II en cours — faites-nous savoir si votre équipe d'approvisionnement a besoin d'une lettre de statut.
Réponse aux incidents
Page de statut 24h/24, RPO de 30 minutes, objectifs RTO d'1 heure sur le niveau de redirection. Post-mortems dans les 5 jours ouvrables pour tout incident de niveau de redirection de plus de 5 minutes.
Sous-traitants
Liste courte, UE uniquement, mise à jour à /legal/subprocessors.
| Vendor | Purpose | Region |
|---|---|---|
| Hetzner Online GmbH | Hébergement principal (Francfort) | UE (DE) |
| OVH SAS | Hébergement secondaire (Francfort) | UE (DE) |
| Postmark (ActiveCampaign) | E-mail transactionnel | Serveurs UE (DE) |
| LiqPay | Traitement des paiements | UE |
| WorkOS | Proxy d'identité SSO / SCIM | UE + US |
Politiques que vous pouvez lire
Besoin de faire examiner un questionnaire de sécurité ?
Nous pré-remplissons les questionnaires SIG, CAIQ et EU Cloud CoC — envoyez votre formulaire à security@elido.app et vous aurez une réponse dans les 72 heures.
Envoyer un e-mail à security@elido.app