Sécurité chez SwarmPost
Nous prenons la sécurité de vos données et de vos comptes sociaux très au sérieux. Voici comment nous vous protégeons à chaque niveau.
SOC 2 Type II
En coursNous travaillons activement vers la certification SOC 2 Type II. Contactez-nous pour obtenir notre documentation actuelle sur notre posture de sécurité.
Chiffrement des données
Vos données sont chiffrées à chaque niveau, en transit et au repos.
- ✓Chiffrement AES-256 pour tous les jetons de comptes sociaux stockés au repos
- ✓Hachage de mots de passe PBKDF2 avec sel par utilisateur — nous ne stockons jamais de mots de passe en clair
- ✓Chiffrement TLS 1.3 pour toutes les données en transit entre votre navigateur et nos serveurs
- ✓Connexions de base de données chiffrées avec épinglage de certificats
Infrastructure
Déployé sur une infrastructure renforcée et distribuée mondialement.
- ✓Réseau edge Vercel — vos requêtes sont servies depuis le PoP global le plus proche
- ✓Neon PostgreSQL avec chiffrement au repos et sauvegardes automatisées quotidiennes
- ✓Protection DDoS Cloudflare et Pare-feu d'application web (WAF)
- ✓Architecture réseau zero-trust avec comptes de service à privilèges minimaux
- ✓Scan automatisé de vulnérabilités et audit des dépendances
Authentification & Accès
Protocoles d'authentification modernes avec plusieurs couches de défense.
- ✓Jetons de session JWT avec expiration courte et rotation automatique
- ✓OAuth 2.0 avec PKCE pour toutes les connexions aux plateformes sociales — les identifiants ne touchent jamais nos serveurs
- ✓Limitation de taux sur tous les points de terminaison API pour prévenir les attaques par force brute
- ✓Protection CSRF sur toutes les requêtes modifiant l'état
- ✓En-têtes Strict Content Security Policy (CSP)
Conformité & Confidentialité
Confidentialité par conception, avec des outils pour vous aider à rester conforme.
- ✓Prêt pour le RGPD avec exportation complète des données et suppression de compte sur demande
- ✓Confidentialité par conception — nous collectons uniquement ce qui est nécessaire pour faire fonctionner le service
- ✓Aucune vente de données personnelles à des tiers — jamais
- ✓Accords de traitement des données disponibles pour les clients entreprise
- ✓Politique de confidentialité transparente avec des explications en langage clair
Divulgation responsable
Vous avez trouvé une vulnérabilité ? Nous apprécions la divulgation responsable et travaillerons avec vous pour la résoudre rapidement.
- 1.Envoyez vos découvertes par e-mail à [email protected]
- 2.Incluez une description détaillée, les étapes pour reproduire et l'impact potentiel
- 3.Nous accuserons réception dans les 24 heures et fournirons une évaluation initiale dans les 72 heures
- 4.Veuillez ne pas divulguer publiquement le problème tant que nous n'avons pas eu l'occasion de le résoudre
Nous ne proposons actuellement pas de programme de chasse aux bugs rémunéré, mais nous créditerons publiquement les chercheurs qui signalent des vulnérabilités valides (avec permission).
Questions sur la sécurité ?
Contactez notre équipe et nous fournirons toute information supplémentaire dont votre organisation a besoin.
Contactez-nous