Comptez sur des normes de sécurité et de conformité avancées pour automatiser votre processus de tarification

La confiance des clients et la sécurité des données sont de la plus haute importance pour Akur8. Nous nous engageons à protéger vos données en adoptant les normes de sécurité les plus exigeantes.
Logo Afaq iso27001
Logo FSQS
Logo AICPA SOC2
Certifié ISO 27001

Vos informations sont
en lieu sûr grâce aux meilleures normes de sécurité.

Akur8 répond à toutes les exigences en matière de déploiement, de mise en œuvre, de maintien et d'amélioration continue d'un système efficace de sécurité de l'information, comme l'exigent les normes ISO 27001. Akur8 examine systématiquement les risques liés à la sécurité de l'information et maintient un ensemble complet de contrôles pour faire face à ces risques. Notre processus de gestion solide est constamment renforcé et garantit une actualisation permanente des contrôles.

Rapport SOC2 Type II

Vos données clients
sont entre de bonnes mains.

L'obtention de la conformité SOC2 Type II confirme l'engagement d'Akur8 à garantir en permanence des normes de sécurité élevées et à évaluer l'efficacité de la protection des données. Le rapport SOC2 souligne les mesures étendues de sécurité, de disponibilité et de confidentialité, mises en œuvre et maintenues par Akur8 pour répondre aux attentes internes et des clients en matière de contrôles de sécurité.

Cloud

Faites confiance au principal fournisseur de services Cloud et modélisez en toute confiance.

Akur8 utilise AWS comme fournisseur de services de Cloud computing. Les normes de sécurité les plus élevées et les contrôles les plus robustes sont en place chez AWS pour garantir la sécurité et la protection des données. L'infrastructure informatique qu'AWS fournit à Akur8 est conçue et gérée en conformité avec les pratiques de sécurité les plus exigeantes et une variété de normes de sécurité reconnues par l'industrie. Voici une liste partielle des programmes auxquels AWS se conforme :

  • SOC 2 Type II,
  • ISO 27001, ISO 27017, ISO 27018,
  • PCI-DSS,
  • Fedramp.
Sécurité des données

Vos données sont en sécurité grâce à une plateforme conçue pour être sécurisée.

La sécurité a été intégrée dès le début dans la conception et le développement de la plateforme Akur8 pour assurer la confidentialité, l'intégrité et la disponibilité de vos données.

Confidentialité

Nous effectuons régulièrement une série de contrôles pour garantir que vos données restent confidentielles et ne sont accessibles qu'aux personnes autorisées. Ces contrôles comprennent, entre autres, une séparation absolue des données de nos différents clients, le cryptage des données à l'aide d'algorithmes de pointe, des contrôles d'accès stricts et des tests de pénétration réguliers effectués par un tiers indépendant.

Intégrité

Nous déployons toute une série de contrôles pour garantir la protection de vos données contre les altérations non autorisées, tels que des contrôles d'accès stricts, des sauvegardes régulières, des tests de régression dans le processus de gestion des changements, des pistes d'audit, etc.

Disponibilité

Notre plateforme et vos données sont automatiquement répliquées en plusieurs endroits pour garantir un haut niveau de résilience, et des sauvegardes sont effectuées quotidiennement.

Protection des données personnelles

Akur8 n'a pas accès aux données personnelles.
Au cours de chaque étape du processus de téléchargement des données, Akur8 rappelle aux clients que les données personnelles ne doivent pas être téléchargées à moins d'être anonymisées.
Cependant, dans les cas spécifiques où le client a intégré des données personnelles par défaut dans la base de données, Akur8 assure la conformité avec la CCPA, le RGPD et les normes nationales ou fédérales de confidentialité et de protection des données.

Questions fréquentes

Does Akur8 have a dedicated security team?

Yes. Akur8 has a dedicated security team led by a Chief Information Security Officer (CISO). The team is responsible for designing, implementing, and overseeing the information security program across all Akur8 products.

How does Akur8 develop code securely?

Akur8 follows a structured software development lifecycle (SDLC) that ensures code is rigorously tested, authorized, and approved before reaching production. Changes go through defined review and approval stages, including peer code review and security testing, to maintain the integrity and security of the platform.

Is data encrypted at rest and in transit?

Yes. Data is encrypted at rest using AES-256 and in transit using TLS 1.2 or higher. All communication sessions between the platform and end-users are secured via HTTPS.

Does Akur8 conduct penetration testing?

Yes. An independent third party performs an application-level penetration test at least once a year. The penetration test attestation letter is available on request through our Trust Center.

How does Akur8 monitor for vulnerabilities?

Vulnerability scans run at least monthly across public-facing components, internal systems, and code repositories. A SIEM collects and analyzes logs in real time, alerting the security team to suspicious patterns. Continuous threat detection monitors production environments for unauthorized or malicious activity.

How is access to systems and data managed?

Access follows a role-based model (RBAC) with least-privilege principles. Multi-factor authentication (MFA) is enforced for remote and production access. User access is reviewed biannually to confirm it remains appropriate.

What happens if there is a security incident?

Akur8 maintains a documented incident response plan with defined escalation paths based on severity. Affected customers and relevant stakeholders are notified without undue delay and in accordance with contractual obligations and applicable regulation.

How does Akur8 ensure platform availability?

Akur8 products are built on leading cloud providers engineered for high availability. Data and services are replicated across multiple availability zones, ensuring continuity in the event of a localized failure. Backups run daily. Failover procedures and restore-from-backup processes are tested regularly as part of our Business Continuity and Disaster Recovery (BC/DR) program, and infrastructure is monitored continuously.

Are Akur8 employees trained on security?

Yes. All employees complete mandatory security awareness training at onboarding and at least annually thereafter. Developers receive additional secure development training based on the OWASP Top 10.

How does Akur8 manage third-party and vendor risk?

Akur8 maintains a third-party risk management process. Vendors and contractors are subject to contractual confidentiality and security requirements. Third parties are reviewed periodically, with a review cadence based on criticality and risk profile.

Can I get a copy of the SOC 2 Type II report?

Yes. SOC 2 Type II reports are available through the Akur8 Trust Center. Request access here.

Voir toutes les questions
Contactez notre équipe pour en savoir plus sur la solution.
Nous contacter