Sécurité et protection des données

Aperçu

Bienvenue au centre de confiance Qwaiting - Votre sécurité et votre confidentialité sont nos priorités absolues, et nous nous efforçons continuellement de vous offrir une expérience sûre et fiable.

Nos programmes de sécurité, de gouvernance, de risque et de conformité (GRC) et de confidentialité sont conçus pour protéger la confidentialité et la disponibilité des données de nos clients.

Conformité

RGPD
AICPA
HIPAA
ISO/IEC 27001:2022

Documents

HIPA
RGPD
ISO/IEC 27001:2022
SOC2 Type 2

Catégories de sécurité

Sécurité du produit

  • Journaux d'audit
  • Sécurité et confidentialité des données
  • Masquage des données

Sécurité des données

  • Surveillance des accès
  • Effacement des données
  • Sauvegardes activées

Sécurité de l'application

  • Analyse de code
  • Gestion des identifiants
  • Formation au développement sécurisé

Juridique

  • Sous-traitants
  • Politique de confidentialité
  • Conditions générales

Contrôle d'accès

  • Accès aux données
  • Journalisation
  • Sécurité des mots de passe

Infrastructure

Sécurité des terminaux

  • Chiffrement de disque
  • Détection et réponse aux terminaux
  • Aucun accès aux supports amovibles

Sécurité du réseau

  • Pare-feu
  • IDS/IPS
  • Filtrage du trafic

Sécurité d'entreprise

  • Formation des employés
  • Protection de la messagerie
  • Sécurité des ressources humaines
Sécurité des produits Sécurité du produit

Nous veillons à ce que notre produit soit sécurisé dans son ensemble et qu'il ne fonctionne généralement pas sur des systèmes embarqués.

  • Journaux d'audit

    Les journaux de nos produits fournissent des informations sur les personnes qui ont accédé au logiciel et les activités qu'elles ont effectuées.

  • Sécurité et confidentialité des données

    Qwaiting met en œuvre les normes de sécurité des données suivantes :

    • Chiffrement Secure Sockets Layer (SSL).
    • Algorithmes de hachage pour la protection des mots de passe.
    • Protocole de transfert de fichiers sécurisé (SFTP) pour l'échange de données.
    • Audits et surveillance réguliers de la sécurité.
    • Les sauvegardes de données sont également chiffrées lorsqu'elles sont stockées.
  • Masquage des données

    Nous utilisons des mesures de sécurité avancées, comme une fonctionnalité de masquage des données. Cette méthode ajoute une couche supplémentaire de protection et de confidentialité à vos données, empêchant efficacement tout accès non autorisé.

  • Vérification en deux étapes

    Notre produit offre un support solide pour la vérification en deux étapes, permettant aux utilisateurs de renforcer la sécurité de leurs comptes. Une option disponible est l'authentification multifacteur (MFA) basée sur OTP, qui permet aux utilisateurs de protéger leurs comptes avec une couche de sécurité supplémentaire au-delà des identifiants de connexion habituels.

  • Contrôle d'accès basé sur les rôles

    Notre système accorde aux administrateurs la flexibilité nécessaire pour gérer les autorisations des utilisateurs en fonction de leurs rôles et des besoins de l'entreprise.

  • Puissance d'intégration

    Qwaiting s'intègre facilement à une gamme de logiciels professionnels largement utilisés, notamment :

    • Office365
    • WhatsApp
    • Gmail
    • Slack
    • JumpCloud
  • Support de l'authentification unique (SSO)

    Notre produit prend en charge le SSO pour des déploiements professionnels faciles, permettant aux utilisateurs d'utiliser un seul ensemble d'identifiants pour se connecter à plusieurs applications. Vous pouvez intégrer Qwaiting avec votre logiciel d'entreprise en utilisant le SSO SAML.

Sécurité des données Sécurité des données

Nous protégeons vos informations numériques contre les accès non autorisés, la corruption ou le vol, garantissant ainsi une expérience sécurisée et protégée.

  • Surveillance des accès

    Nous enregistrons et surveillons toutes les tentatives d'accès aux ressources Qwaiting. Vous pouvez ainsi facilement identifier et répondre à toute activité non autorisée liée à vos données.

  • Effacement des données

    Nous avons mis en place un processus bien défini, soutenu par des directives établies, pour répondre aux demandes de suppression et d'anonymisation des données.

  • Sauvegardes activées

    Qwaiting utilise diverses méthodes telles que la configuration continue et les sauvegardes complètes et incrémentielles. Des contrôles réguliers sont également effectués pour garantir l'efficacité du processus de restauration. Pour assurer la sécurité des données, Qwaiting chiffre ses sauvegardes à l'aide d'un chiffrement intégré.

  • Chiffrement au repos

    Nous sécurisons les données au repos en utilisant le chiffrement Elastic Block Store fourni par AWS, exploitant la norme de chiffrement AES 256 bits largement acceptée.

  • Chiffrement en transit

    Pour les communications en transit, nous utilisons exclusivement des canaux sécurisés et chiffrés, mettant en œuvre le protocole Transport Layer Security (TLS).

  • Sécurité physique

    Les produits Qwaiting sont hébergés sur Amazon Web Services (AWS), où les politiques de sécurité physique et environnementale des environnements d'hébergement sont supervisées par AWS.

Sécurité de l'application mobile Sécurité de l'application

Nous veillons à ce que notre application soit équipée de fonctionnalités de sécurité avancées pour nous protéger contre les risques potentiels et les cybermenaces.

  • Analyse de code

    Nous effectuons des analyses de code statiques à l'aide d'outils automatisés pour détecter et corriger les vulnérabilités dans le code. Les vulnérabilités identifiées sont surveillées avec diligence jusqu'à leur résolution.

  • Gestion des identifiants

    Les secrets d'identification sont gérés via le service AWS Key Management Service, avec des rotations régulières de clés pour renforcer la sécurité.

  • Formation au développement sécurisé

    Nos développeurs reçoivent une formation régulière sur les pratiques de codage sécurisées.

  • Cycle de vie du développement logiciel (SDLC)

    Qwaiting suit un processus SDLC sécurisé et bien documenté. Cela comprend la mise en œuvre de contrôles d'accès et la réalisation de revues de code par les pairs pour empêcher l'introduction de vulnérabilités. Des outils automatisés sont employés pour l'analyse du code.

  • Pare-feu pour applications Web (WAF)

    Qwaiting utilise le Web Application Firewall d'Amazon Web Services (AWS) pour protéger nos applications Web contre les attaques courantes.

  • Gestion des vulnérabilités

    Des évaluations régulières de vulnérabilité au niveau de l'infrastructure et de l'application sont effectuées, et les vulnérabilités identifiées sont suivies jusqu'à leur clôture.

Système de contrôle d'accès Contrôle d'accès

Vous pouvez compter sur nous pour protéger votre environnement avec des systèmes de contrôle d'accès avancés, vous offrant ainsi une tranquillité d'esprit et le plus haut niveau de sécurité.

  • Accès aux données

    Qwaiting veille à ce que l'accès aux données soit limité aux personnes ayant un besoin réel, spécifiquement pour la fourniture de services client. Les privilèges d'accès sont limités au minimum nécessaire en fonction des responsabilités professionnelles. Pour renforcer la sécurité, Qwaiting impose l'authentification à deux facteurs et le VPN pour un accès sécurisé.

  • Journalisation

    Qwaiting gère différents types de journaux pour l'accès et l'activité des utilisateurs, tels que les journaux d'application, les journaux d'OS, les journaux de base de données, les journaux de pare-feu et les journaux IDS/IPS. Ces journaux sont utilisés pour surveiller les activités inhabituelles, l'utilisation inappropriée des ressources, ainsi que l'état opérationnel global et la santé de la plateforme. Nous utilisons des outils de gestion des informations et des événements de sécurité (SIEM) pour l'analyse et l'alerte.

  • Sécurité des mots de passe

    Des politiques de sécurité des mots de passe strictes et l'authentification multifacteur (MFA) sont obligatoires pour tous les employés de Qwaiting via un annuaire actif central.

Infrastructure informatique Infrastructure

Nous protégeons les actifs physiques et numériques de l'infrastructure informatique (IT) d'une entreprise.

  • Surveillance de l'état

  • Amazon Web Services

    Le produit Qwaiting est hébergé sur AWS.

    Les centres de données Amazon Web Services sont situés aux endroits suivants :

    • Virginie du Nord
    • Singapour
  • Disponibilité

    Les systèmes Qwaiting fonctionnent sur plusieurs zones de disponibilité AWS, assurant ainsi la résilience. Ils prennent en charge la mise à l'échelle à la demande des fermes de serveurs sans état, et l'infrastructure d'hébergement est conçue pour gérer à la fois les pannes matérielles et les problèmes de zone de disponibilité.

  • Protection anti-DDoS

    Qwaiting s'appuie sur AWS Shield, un service avancé de protection contre les attaques DDoS fourni par Amazon Web Services. Cette solution gérée aide à sécuriser les applications Qwaiting en identifiant et en atténuant de manière autonome les événements DDoS complexes au niveau du réseau. Elle garantit une disponibilité ininterrompue du service, préservant ainsi les performances globales de l'application.

  • Sécurité de l'infrastructure

    Qwaiting suit les références du Center for Internet Security (CIS) pour protéger son infrastructure. La limitation du débit d'API a été activée pour une sécurité accrue, et tous les systèmes cloud sont équipés d'une protection antivirus.

  • Protocole de temps réseau (NTP)

    Nous utilisons les serveurs NTP d'Amazon Web Services pour synchroniser l'heure sur l'ensemble de nos systèmes.

  • Plan de continuité des activités et de reprise après sinistre

    Qwaiting dispose d'un plan de continuité des activités, avec des procédures de mise en œuvre en cas de perturbation. Des tests et des validations réguliers sont effectués pour garantir l'efficacité continue du plan de continuité des activités.

  • Environnement de production séparé

    Qwaiting maintient des environnements de production, de test et de développement séparés pour ses produits. Chacun de ces environnements est soigneusement segregé pour garantir un isolement approprié.

Sécurité des terminaux Sécurité des terminaux

Nous sommes spécialisés dans la sécurité complète des terminaux, garantissant une protection avancée de vos actifs numériques.

  • Chiffrement de disque

    Pour sécuriser les données sur nos ordinateurs portables d'entreprise, nous utilisons FileVault et VeraCrypt pour un chiffrement de disque avancé.

  • Détection et réponse aux terminaux

    Microsoft Defender est utilisé pour la protection des terminaux, avec la détection et la réponse aux terminaux (EDR) activées sur tous les terminaux. Cela garantit la détection et la réponse à toute activité malveillante dès que possible.

  • Aucun accès aux supports de stockage amovibles

    Par mesure par défaut, l'accès aux supports de stockage amovibles est bloqué sur tous les terminaux.

  • Gestion des appareils mobiles

    Qwaiting gère de manière centralisée tous les appareils mobiles, en mettant en œuvre des contrôles tels que le verrouillage automatique de l'écran, des mots de passe et des schémas robustes, ainsi que des mises à jour régulières du système d'exploitation (OS). Les appareils mobiles sont à la fois protégés par mot de passe et chiffrés pour renforcer la sécurité.

  • Détection des menaces

    Notre stratégie complète de détection des menaces comprend l'IDS/IPS au niveau de la passerelle réseau, l'ATP pour la passerelle de messagerie et Defender pour la sécurité des terminaux.

Sécurité réseau Sécurité du réseau

Nous nous occupons de la sécurité du réseau, garantissant le plus haut niveau de protection pour votre infrastructure numérique.

  • Pare-feu

    Nous utilisons un pare-feu pour protéger les ressources de l'entreprise en réseau.

  • IDS/IPS

    L'identification du trafic entrant et sortant malveillant est effectuée à l'aide d'un IDS. De plus, nous utilisons un IPS pour assurer une protection en temps réel des infrastructures critiques, des données et des applications vulnérables, nous protégeant ainsi contre les vulnérabilités connues et inconnues sans compromettre les performances du réseau.

  • Filtrage du trafic

    Notre trafic réseau est filtré pour les domaines malveillants connus au niveau du réseau et de l'hôte.

  • Sécurité sans fil

    Nous utilisons WPA2-Enterprise pour l'authentification sans fil sur notre réseau interne. De plus, nous disposons d'un réseau sans fil distinct et isolé pour les appareils des invités.

  • Cloud privé virtuel

    Nous mettons en œuvre un cloud privé virtuel pour maintenir un environnement segregé sécurisé, distinct des autres locataires du cloud public.

  • Gestion des informations et des événements de sécurité

    Nous utilisons des outils de gestion des informations et des événements de sécurité (SIEM) pour observer les événements de sécurité au sein de notre infrastructure.

Sécurité d'entreprise Sécurité d'entreprise

Nous suivons un large éventail de pratiques et de politiques pour la sécurité d'entreprise, garantissant la sécurité et la continuité des opérations commerciales.

  • Formation des employés

    Tous les employés doivent suivre une formation sur la sécurité et la confidentialité lors de leur embauche, puis chaque année. Ces sessions comprennent des évaluations et un score de réussite est requis pour terminer la formation.

  • Protection de la messagerie

    Qwaiting veille à ce que les e-mails soient sécurisés en utilisant une passerelle de messagerie sécurisée dotée de protections solides. Elle filtre les e-mails suspects pour assurer la sécurité des utilisateurs. Le système identifie également les e-mails provenant d'utilisateurs externes et dispose de mesures supplémentaires pour empêcher la perte de données.

  • Sécurité des ressources humaines

    Nos protocoles de sécurité RH sont les suivants :

    • Sélection des employés
    • Formation à la sécurité pour les employés
    • Processus disciplinaire
    • Cessation ou changement d'emploi
    • Conditions générales d'emploi
  • Évaluations internes

    Chaque année, des audits et des évaluations internes sont menés conformément aux normes de l'industrie telles que SOC2, ISO 27001, ISO 27701 et PCI-DSS.

  • Authentification unique (SSO) interne

    Pour renforcer la sécurité, Qwaiting a mis en œuvre le Single Sign-On (SSO) via Azure AD, rendant obligatoire pour les employés l'utilisation du SSO pour accéder aux ressources de l'entreprise.

  • Signalement des incidents de sécurité

    Les procédures de réponse aux incidents traitent de tout accès, divulgation, utilisation ou suppression non autorisés d'informations qui pourraient compromettre la confidentialité et la disponibilité.

  • Tests d'intrusion

    Des évaluations régulières de vulnérabilité et des tests d'intrusion sont effectués sur l'infrastructure informatique et le cloud. Les tests de sécurité des applications suivent les directives telles que l'OWASP Top 10, le CWE/SANS Top 25, les directives de test d'intrusion PCI DSS et d'autres meilleures pratiques de l'industrie, le cas échéant.

Recommandé par Plus de 15 millions entreprises dans le monde

Rejoignez les leaders du secteur qui font confiance à Qwaiting pour leur gestion de file d'attente

Daleel Alzowar Logo
Hospital at Maayo Logo
Ministry of Hajj and Umrah Logo
Tata Power Logo
PSB Academy Logo
JTC Logo
National University of Singapore Logo
DHL Logo
Singapore Polytechnic Logo
Skechers Logo
Nirvana Logo
NTUC FairPrice Logo
ministry-of-education-logo
MSQ Logo
Ministry of National Development Singapore Logo
Corporate Logo
Ministry of Health Logo
Client Logo
Qwaiting Logo
Subway Logo
Grab Logo
Inland Revenue Authority Logo
Ministry of Manpower Logo
national-library-board-logo
NTUC LearningHub Logo
Raffles Medical Group Logo
service-sg-logo
SIM SOC Logo
Singapore Medical Group Logo
Apollo Hospitals Logo
Acer Computers Pte Ltd Logo
Agency for Integrated Care Singapore Logo
BSP Bank Fiji Logo
Buddhist Free Clinic Logo
Colina Insurance Limited Logo
Fullerton Healthcare Global Pte Ltd Logo
Indian Army Logo
Jain University Bangalore Logo
Nanyang Academy of Fine Arts Logo
Pearl Lounge UAE Logo
Rajiv Gandhi Cancer Research Center Logo
University Of Rosario Logo
WhatsApp