Sécurité
Réponses rapides aux questions de sécurité et d’infrastructure les plus fréquentes. Pour tout ce qui n’est pas couvert ici, contactez-nous à hello@namedrop.io.
Infrastructure
Section intitulée « Infrastructure »| Question | Réponse |
|---|---|
| Où se trouve votre infrastructure ? | Serverless sur AWS, basé dans eu-west-1 |
| Quel type d’authentification utilisez-vous ? | AWS Cognito avec flux OTP (code à usage unique) et connexion/inscription SSO en un clic |
| Les données sont-elles chiffrées en transit et au repos ? | Oui |
| Suivez-vous des pratiques de codage sécurisé ? | Principes de codage OWASP — confidentialité et sécurité dès la conception |
NameDrop prend en charge à la fois SAML 2.0 et OpenID Connect (OIDC). Voir Aperçu SSO et Configuration SAML.
Gestion des données
Section intitulée « Gestion des données »| Question | Réponse |
|---|---|
| Quels attributs utilisez-vous depuis les systèmes clients ? | Prénom, Nom, Email. L’enregistrement du prénom lui-même est généré sur NameDrop. |
| Partagez-vous des données avec des tiers ? | Non. Les données vous appartiennent, à vous et à l’utilisateur. |
| Utilisez-vous les données utilisateurs clients à des fins marketing ? | Non. |
| Où sont stockés les enregistrements ? | AWS S3 (chiffré au repos), servi via CloudFront |
Visibilité de l’état d’authentification
Section intitulée « Visibilité de l’état d’authentification »Les identifiants d’authentification ne sont pas visibles par le personnel NameDrop ni par quiconque en dehors de l’utilisateur lui-même. AWS Cognito applique le chiffrement et AWS corrige le service d’authentification sous-jacent.
Vous souhaitez plus de détails ?
Section intitulée « Vous souhaitez plus de détails ? »Pour les rapports SOC 2, DPA, questionnaires de sécurité ou résumés de tests de pénétration, contactez hello@namedrop.io — nous serons heureux de les partager sous NDA.
Was this page helpful?
Thanks for your feedback!