Quel est le niveau de sécurité d'Interprefy ?
Interprefy a été créé pour servir certaines des conversations les plus cruciales du monde. Nous plaçons la sécurité à tous les niveaux dans notre technologie et nos opérations.
Aperçu
Nous utilisons une sécurité de niveau entreprise pour protéger les événements, les réunions et les conférences des regards (et des oreilles) indiscrets. Construit avec les normes de sécurité les plus élevées au cœur, Interprefy est ISO 27001-certified pour la gestion de la sécurité de l'information. Un responsable de la sécurité de l'information dédié assure une surveillance continue, ainsi que des tests réguliers de sécurité et de pénétration.
Accords de non-divulgation (NDA)
Les interprètes et le personnel de support technique ayant accès aux flux audio et vidéo de l'événement signent des accords de non-divulgation pour empêcher la divulgation d'informations sensibles.
Emplacements des serveurs
Nous utilisons une infrastructure distribuée sur des serveurs redondants afin d'assurer une couverture mondiale et une disponibilité de 99,5 %. Peu importe où vous vous trouvez, notre technologie basée sur le cloud fonctionnera parfaitement, à condition que vous disposiez d'une connexion Internet.
Stockage des données
Les données au repos sont stockées au sein de l'Union européenne (plusieurs zones de disponibilité) conformément à notre politique de confidentialité.
La solution Interprefy est hébergée sur Amazon Web Services (AWS) Virtual Private Cloud (VPC). Il s'agit d'une section logiquement isolée du cloud public où nous utilisons les ressources d'un réseau virtuel sécurisé. C'est ici que résident toutes les données de réunion et l'application. Les données stockées sur les systèmes AWS sont chiffrées et l'accès à ces données est restreint selon la méthodologie RBAC (contrôle d'accès basé sur les rôles).
Sécurité de l'application
L'application Interprefy utilise des normes et protocoles industriels éprouvés pour le chiffrement. La plateforme utilise TLS 1.2, la méthode la plus sûre disponible aujourd'hui. Elle est chiffrée et authentifiée à l'aide d'AES-256-GCM et utilise ECDHE_RSA comme mécanisme d'échange de clés.
Des revues de sécurité régulières et des tests de vulnérabilité sont effectués par des sociétés de sécurité indépendantes, afin de garantir le niveau de sécurité le plus élevé possible pour tous les utilisateurs de la plateforme. Les tests de pénétration sont réalisés conformément à la méthodologie OWASP 10.
Sécurité de la transmission des données
La solution Interprefy est construite sur WebRTC, la technologie de pointe pour le streaming audio et vidéo en temps réel sécurisé pour les navigateurs et les applications mobiles, s'appuyant sur un fournisseur de télécommunications de premier ordre.
Tous les flux multimédias envoyés via la solution Interprefy utilisent le chiffrement AES 256 bits, et toute la publication des flux se fait depuis une page HTTPS sécurisée. Les principaux protocoles assurant la sécurité WebRTC sont le SRTP pour le chiffrement du trafic multimédia et le DTLS‑SRTP pour la négociation des clés.
Authentification de l'événement
La solution Interprefy propose plusieurs niveaux d'authentification et d'autorisation pour les participants rejoignant des réunions sur Interprefy Connect (Pro) ou Event Pro :
- Authentification unique (SSO)
- Active Directory utilisant SAML 2.0
- Liste blanche
- Authentification à deux facteurs (par e‑mail ou SMS)