Elido

Sécurité et confiance

Nous traitons la sécurité comme une infrastructure : il y a un manuel d'exploitation, un journal d'audit et un contrat que vous pouvez lire.

Résidence des données dans l'UE par défaut
Toutes les données opérationnelles résident dans des centres de données de l'UE (Hetzner FRA, OVH FRA). Les événements de clic sont envoyés à ClickHouse avec une conservation par défaut de 365 jours ; les métadonnées dans PostgreSQL. Nous n'effectuons jamais de sauvegardes vers des régions non-UE.
Chiffrement partout
TLS 1.3 sur chaque redirection, chaque appel API, chaque requête de tableau de bord. Les certificats de domaine personnalisés sont émis automatiquement par Caddy TLS à la demande. Les volumes de bases de données sont chiffrés au repos avec LUKS.
RBAC, journal d'audit, rôles personnalisés
Quatre rôles intégrés — propriétaire, administrateur, éditeur, lecteur. Rôles personnalisés avec des permissions ABAC granulaires sur Business. Chaque mutation est enregistrée dans un journal d'audit immuable ; les endpoints webhook de type SIEM peuvent les diffuser vers Splunk, Datadog, ou votre pile.
SSO, SCIM, liste blanche d'IP, passkeys
SAML et OIDC basés sur WorkOS, synchronisation de répertoire SCIM, listes blanches CIDR par espace de travail, connexion WebAuthn / passkey. Tout ce qui vous permet de transformer les liens courts d'ombre en infrastructure gérée.
Posture de conformité
DPA GDPR inclus. BAA HIPAA disponible sur Business. Audit SOC 2 Type II en cours — faites-nous savoir si votre équipe d'approvisionnement a besoin d'une lettre de statut.
Réponse aux incidents
Page de statut 24h/24, RPO de 30 minutes, objectifs RTO d'1 heure sur le niveau de redirection. Post-mortems dans les 5 jours ouvrables pour tout incident de niveau de redirection de plus de 5 minutes.

Sous-traitants

Liste courte, UE uniquement, mise à jour à /legal/subprocessors.

VendorPurposeRegion
Hetzner Online GmbHHébergement principal (Francfort)UE (DE)
OVH SASHébergement secondaire (Francfort)UE (DE)
Postmark (ActiveCampaign)E-mail transactionnelServeurs UE (DE)
LiqPayTraitement des paiementsUE
WorkOSProxy d'identité SSO / SCIMUE + US

Besoin de faire examiner un questionnaire de sécurité ?

Nous pré-remplissons les questionnaires SIG, CAIQ et EU Cloud CoC — envoyez votre formulaire à security@elido.app et vous aurez une réponse dans les 72 heures.

Envoyer un e-mail à security@elido.app
Sécurité et confiance · Elido