Architecture haute disponibilité sur deux centres de données québécois certifiés. Aucune donnée ne quitte le Canada.
625 René-Lévesque Ouest, Montréal
Centre de données primaire
Beauharnois, Québec
Load balancing et redondance
Toutes les données sont hébergées exclusivement au Québec, Canada. Aucune donnée n'est transférée à l'étranger.
Mesures techniques et organisationnelles pour protéger vos données à chaque niveau.
TLS 1.2+ en transit (HSTS preload). AES-256-CBC au repos pour les données sensibles. Mots de passe hachés avec bcrypt (cost 12). Aucune donnée de carte stockée (Stripe PCI DSS Level 1).
Content Security Policy avec nonce, protection CSRF, rate limiting, validation MIME sur les uploads, requêtes SQL paramétrées, headers de sécurité complets.
Principe du moindre privilège. Authentification par clé API avec permissions granulaires. Accès SSH par clé publique uniquement. Revue trimestrielle des accès.
Journalisation complète des accès et opérations sensibles. Alertes automatiques sur les comportements anormaux. Rétention des logs : 12 mois.
Sauvegardes quotidiennes automatisées. Rétention 30 jours. Stockage géographiquement distinct. Tests de restauration trimestriels.
Audit de sécurité interne réalisé (19 vulnérabilités corrigées). Test d'intrusion externe planifié annuellement. Gestion des vulnérabilités avec délais de correction définis.
Conformité aux lois québécoises et canadiennes en matière de protection des données.
Consentement explicite, responsable PRP désigné, registre des incidents, droit d'accès/rectification/suppression, évaluation des facteurs relatifs à la vie privée (EFVP).
✓ ConformeConformité à la loi fédérale sur la protection des renseignements personnels et les documents électroniques.
✓ ConformeAucune donnée de carte de crédit stockée sur nos serveurs. Traitement délégué à Stripe, certifié PCI DSS Level 1.
✓ Délégué à StripeSignatures électroniques et consentements numériques conformes à la Loi concernant le cadre juridique des technologies de l'information.
✓ ConformeNos politiques de sécurité sont formalisées, approuvées et révisées annuellement. Disponibles sur demande pour les clients institutionnels.
Tous nos sous-traitants sont encadrés par des ententes de confidentialité et de traitement des données.
| Partenaire | Rôle | Localisation | Certifications |
|---|---|---|---|
| Cologix | Hébergement primaire | Montréal, QC 🇨🇦 | SOC 2SSAE 18 |
| OVH Canada | Load balancing / redondance | Beauharnois, QC 🇨🇦 | ISO 27001 |
| Stripe | Traitement des paiements | International | PCI DSS L1SOC 2 |
| LocHabitat | Enquêtes de prélocation | Mirabel, QC 🇨🇦 | NDA + DPA |
Pour toute question relative à la sécurité, la conformité ou la protection des données :