Sécurité et conformité
Sécurité de niveau entreprise. Vos données sont en sécurité avec nous.
Chiffrement
Toutes les données transitent en TLS 1.3 et le HTTPS est imposé sur l'ensemble de la plateforme (HSTS). Les secrets que vous nous confiez — clés de fournisseur IA, secrets de webhook — sont chiffrés au repos en AES-256-GCM. Le chiffrement au repos de la base de données est assuré par notre hébergeur.
Infrastructure
KelpFund est hébergé sur Vercel et Supabase, en région européenne. Les sauvegardes et la redondance de la base sont gérées par notre hébergeur.
Contrôle d'accès
Nous appliquons un contrôle d'accès par rôle (RBAC) au principe du moindre privilège : chaque membre d'une organisation est Administrateur, Membre ou Lecteur. Les événements d'authentification sont journalisés. La connexion par Google, Microsoft ou GitHub est disponible, ce qui permet d'appliquer la politique d'authentification forte de votre organisation.
Surveillance et réponse aux incidents
Les erreurs applicatives et de serveur sont remontées automatiquement à notre outil de supervision. Signalez tout incident à security@kelpfund.com : nous accusons réception sous 24 heures ouvrées.
Conformité et protection des données
SOC 2 Type II — Contrôles alignés sur SOC 2 ; audit indépendant en cours, non encore certifié.
RGPD — Conformité totale aux exigences européennes de protection des données. Accord de traitement des données disponible.
ISO 27001 — Pratiques alignées sur ISO 27001 ; certification non encore obtenue.
Signaler une vulnérabilité
Nous prenons la sécurité au sérieux. Si vous découvrez une vulnérabilité, veuillez envoyer un e-mail à security@kelpfund.com. Nous suivons la divulgation coordonnée et visons à accuser réception des signalements dans les 24 heures. Nous n'engageons pas de poursuites contre les chercheurs agissant de bonne foi.
Besoin d'un accord de traitement des données ?
Notre accord de traitement des données est disponible sur demande. Écrivez-nous et nous vous l'envoyons.
Télécharger le DPA