Aller au contenu

Sécurité

Réponses rapides aux questions de sécurité et d’infrastructure les plus fréquentes. Pour tout ce qui n’est pas couvert ici, contactez-nous à hello@namedrop.io.

QuestionRéponse
Où se trouve votre infrastructure ?Serverless sur AWS, basé dans eu-west-1
Quel type d’authentification utilisez-vous ?AWS Cognito avec flux OTP (code à usage unique) et connexion/inscription SSO en un clic
Les données sont-elles chiffrées en transit et au repos ?Oui
Suivez-vous des pratiques de codage sécurisé ?Principes de codage OWASP — confidentialité et sécurité dès la conception

NameDrop prend en charge à la fois SAML 2.0 et OpenID Connect (OIDC). Voir Aperçu SSO et Configuration SAML.

QuestionRéponse
Quels attributs utilisez-vous depuis les systèmes clients ?Prénom, Nom, Email. L’enregistrement du prénom lui-même est généré sur NameDrop.
Partagez-vous des données avec des tiers ?Non. Les données vous appartiennent, à vous et à l’utilisateur.
Utilisez-vous les données utilisateurs clients à des fins marketing ?Non.
Où sont stockés les enregistrements ?AWS S3 (chiffré au repos), servi via CloudFront

Les identifiants d’authentification ne sont pas visibles par le personnel NameDrop ni par quiconque en dehors de l’utilisateur lui-même. AWS Cognito applique le chiffrement et AWS corrige le service d’authentification sous-jacent.

Pour les rapports SOC 2, DPA, questionnaires de sécurité ou résumés de tests de pénétration, contactez hello@namedrop.io — nous serons heureux de les partager sous NDA.