Données hébergées au Canada
Les données et documents de la plateforme sont hébergés sur une infrastructure située à Toronto, Ontario, afin de soutenir les exigences de souveraineté des données des organisations canadiennes.
La sécurité de CORO repose sur plusieurs couches complémentaires, de l’infrastructure à la gestion des accès.
Les données et documents de la plateforme sont hébergés sur une infrastructure située à Toronto, Ontario, afin de soutenir les exigences de souveraineté des données des organisations canadiennes.
Les échanges entre les utilisateurs et la plateforme sont protégés par HTTPS/TLS. Les mots de passe sont stockés sous forme hachée et ne sont pas conservés en clair.
Les droits sont attribués selon les rôles utilisateurs. Les environnements clients sont isolés afin de limiter l’accès aux données aux seules personnes autorisées.
La plateforme intègre des mécanismes de surveillance de disponibilité et de journalisation des actions afin de faciliter le suivi, l’analyse et la détection d’événements inhabituels.
CORO utilise une infrastructure d’hébergement située au Canada. Cette approche vise à réduire les enjeux de transfert transfrontalier et à répondre aux attentes des organisations canadiennes en matière de localisation et de contrôle des données.
Les caractéristiques de l’infrastructure peuvent évoluer avec la plateforme. Les détails techniques à jour peuvent être fournis aux équipes TI dans le cadre d’une évaluation de sécurité.
Infrastructure
Toronto, Canada
Hébergement principal des données et de la plateforme.
Fournisseur
DigitalOcean
Infrastructure infonuagique utilisée pour l’exploitation de CORO.
Cadre fournisseur
SOC 2 Type II
Certification du fournisseur d’infrastructure, distincte de CORO elle-même.
La protection des données commence par une gestion rigoureuse des identités et des permissions. CORO structure les accès selon les responsabilités de chaque utilisateur.
L’infrastructure de CORO intègre des mécanismes de sauvegarde et de récupération destinés à réduire l’impact d’une défaillance technique ou d’un incident.
Sauvegardes automatisées
Toutes les 6 heures
Sauvegardes régulières de la base de données.
Rétention
30 jours
Conservation des sauvegardes selon la configuration actuelle.
Snapshots
Quotidiens
Snapshots de l’infrastructure pour soutenir les scénarios de récupération.
Disponibilité infrastructure
99,9 %
SLA publié par le fournisseur d’infrastructure applicable à ses services concernés.
Les accès réseau sont limités aux services nécessaires au fonctionnement de la plateforme.
Des mécanismes de protection contre les tentatives répétées et abusives sont appliqués.
La configuration Web intègre des en-têtes de sécurité visant à réduire plusieurs classes de risques courants.
La disponibilité du service est surveillée afin de détecter rapidement les interruptions.
CORO traite les renseignements personnels dans le cadre de la législation applicable et maintient des pratiques de protection, de conservation et de gestion des incidents adaptées à ses activités.
Loi 25
Protection des renseignements personnels au Québec
LPRPDE / PIPEDA
Cadre fédéral canadien lorsqu’applicable
Hébergement Canada
Localisation canadienne des données de la plateforme
Les organisations qui évaluent CORO peuvent demander des renseignements techniques complémentaires concernant l’architecture, l’hébergement, les sauvegardes, les accès et les contrôles de sécurité disponibles.
Demander la documentation techniqueParlez-nous de vos exigences TI, de protection des données ou de conformité. Nous vous présenterons l’environnement CORO et les contrôles applicables à votre organisation.