Hébergement dans l'Union européenne, chiffrement de bout en bout, isolation des moteurs d'exécution et gouvernance alignée sur l'ISO/IEC 27001 : le détail des mesures qui protègent vos données et la continuité de votre service.
Google Cloud, région europe-west1 en Belgique, déploiement multi-zones.
AES-256 au repos, TLS en transit, séparation logique des environnements.
Moindre privilège, MFA sur les comptes à privilèges, revues périodiques.
Actions administratives tracées, journaux centralisés, conservation 12 mois.
Sauvegardes quotidiennes, RPO 24 heures, RTO 8 heures ouvrées.
SMSI aligné ISO/IEC 27001, RGPD, engagements portés par le DPA.
Mr Suricate, éditeur français, opère une plateforme SaaS européenne dédiée aux tests automatisés d'applications web, mobiles et API. Elle est conçue pour des environnements professionnels où la fiabilité des systèmes, la maîtrise de la production et la réduction des risques opérationnels sont des enjeux essentiels.
La sécurité, la protection des données et la continuité de service sont intégrées dès la conception et tout au long de l'exploitation de la plateforme. La gouvernance repose sur un Système de Management de la Sécurité de l'Information (SMSI) aligné sur les principes de la norme ISO/IEC 27001.
Ce document a une valeur informative et ne constitue pas un engagement contractuel autonome. Les engagements applicables sont définis dans le Service Level Agreement (SLA), le Data Processing Agreement (DPA) et les conditions générales d'utilisation de la plateforme.
L'hébergement est assuré par Google Cloud Platform.
L'architecture applicative est déployée sur une infrastructure conteneurisée qui permet la scalabilité et l'isolation des services. Les moteurs d'exécution utilisés pour les tests automatisés sont isolés de l'environnement applicatif principal, et les accès réseau sortants sont contrôlés.
Les données traitées au sein de la plateforme sont protégées par des mécanismes conformes aux standards de l'industrie :
Ces dispositifs visent la confidentialité, l'intégrité et la disponibilité des données.
L'accès aux environnements de production est strictement contrôlé :
L'accès administratif est limité aux personnels autorisés responsables de l'exploitation de la plateforme.
La supervision opérationnelle et la journalisation assurent la traçabilité et la stabilité de la plateforme :
Ces informations servent à l'analyse des incidents et aux investigations de sécurité.
Des mesures dédiées assurent la continuité de service :
La procédure de gestion des incidents est formalisée en six étapes :
Les incidents de sécurité sont documentés et intégrés dans la démarche d'amélioration continue.
Certains services nécessaires au fonctionnement de la plateforme s'appuient sur des prestataires techniques :
Ces prestataires sont sélectionnés sur des critères de sécurité et encadrés contractuellement. La liste de ceux qui peuvent intervenir dans la fourniture du service est publiée sur la page Liste des sous-traitants.
Les données personnelles sont traitées conformément au Règlement général sur la protection des données (RGPD). Deux qualités s'appliquent selon les situations :
Les traitements réalisés pour le compte des clients sont encadrés par un Data Processing Agreement (DPA).
Certaines fonctionnalités de la plateforme intègrent des mécanismes d'assistance basés sur l'intelligence artificielle. Ces mécanismes :
Les principes de gouvernance applicables sont détaillés dans un document dédié : AI Governance Statement.
Les pratiques de sécurité sont réévaluées régulièrement afin de prendre en compte :
Notre engagement de tiers de confiance et ce qu'il recouvre sont détaillés sur une page dédiée.
L'équipe sécurité répond aux demandes des clients et des prospects, questionnaires de sécurité et due diligence compris.