βAurabase Cloud est en bêta ouverte — accès instantanéObtenir un accès →
PROGRAMME DE CONFORMITÉ EN CONSTRUCTION

Trust Center

Notre architecture de sécurité en détail ci-dessous. Aucune certification tierce (SOC 2, ISO 27001…) n'est encore engagée — pour un état des lieux précis et vos exigences de conformité, écrivez-nous directement.

#
Certifications

État des lieux sur 8 standards

SOC 2 Type IIPas encore engagé
Aucun audit tiers en cours à ce jour
Aucun document à ce jour
ISO 27001Pas encore engagé
Aucune certification en cours à ce jour
Aucun document à ce jour
RGPD · DPASur demande
Contrat de sous-traitance négocié au cas par cas
Aucun document à ce jour
HIPAA BAAPas encore engagé
Aucun BAA-type disponible à ce jour
Aucun document à ce jour
PCI DSS SAQ-DPas encore engagé
Aucune attestation en cours à ce jour
Aucun document à ce jour
FedRAMP ModeratePas encore engagé
Aucun audit planifié à ce jour
Aucun document à ce jour
SecNumCloudPas encore engagé
Aucune démarche ANSSI en cours à ce jour
Aucun document à ce jour
C5 (Germany)Pas encore engagé
Aucune démarche BSI en cours à ce jour
Aucun document à ce jour
#
Architecture sécurité

Defense in depth · 7 couches

CHIFFREMENT TRANSIT
TLS 1.3, HSTS preload, certificate pinning disponible, PrivateLink AWS/Azure
CHIFFREMENT REPOS
AES-256 envelope encryption · BYOK via AWS KMS, GCP KMS, HashiCorp Vault, HSM PKCS#11
IDENTITÉ
SAML 2.0 · OIDC · SCIM 2.0 · MFA enforced par politique · passkeys WebAuthn · session binding device fingerprint
AUDIT LOGS
Rétention 2 ans · export SIEM (Splunk, Datadog, Elastic, Sumo) · format OCSF/JSON · immutable via S3 Object Lock
PITR
Point-in-time recovery 90 jours · backups continus WAL · cross-region replication
RÉSEAU
WAF Cloudflare · rate-limit par tenant · IP allowlist · DDoS L3/L4/L7 · VPC peering disponible
ISOLATION
Cluster Postgres dédié par projet · schema-per-project · CPU/RAM isolés au niveau kernel (cgroups v2)
#
Processus

Accès aux rapports détaillés

§ 01
Demande

Email trust@aurabase.cloud avec votre contexte (société, secteur, exigences).

§ 02
NDA

Signature NDA mutuelle en 10 min via DocuSign (template standard ou le vôtre).

§ 03
Accès

Échange direct sur notre architecture détaillée et notre feuille de route de conformité.

§ 04
Questions

Call technique avec notre Security Lead sous 48h pour aller plus loin.

Astuce
Contact dédié : trust@aurabase.cloud · réponse sous 24h ouvrées.
#
Vulnérabilités

Disclosure & bug bounty

Programme public sur huntr.dev/aurabase. Primes de 200€ à 10 000€ selon la sévérité. Disclosure coordonnée sous 90 jours. Safe harbor policy pour les chercheurs de bonne foi.

#
Liens

Ressources complémentaires

PRÊT À ÉVALUER ?

Accès portail sécurisé en 48h.

Envoyez un email à trust@aurabase.cloud avec votre contexte. NDA mutuelle, accès aux rapports détaillés, call avec notre Security Lead.

Aucune carte bancaire requise · 500 MB gratuits · 50 000 MAU