Découvrez comment Zachary IT protège vos données grâce à plusieurs niveaux de sécurité : authentification, chiffrement des communications et du stockage, contrôle des accès, sauvegardes protégées, supervision et accès VPN lorsque nécessaire.
Comment vos données sont-elles sécurisées ?
La sécurité de vos données fait partie intégrante de nos services.
Qu’il s’agisse de vos fichiers, de vos espaces de stockage ou de leurs sauvegardes, plusieurs mécanismes de protection complémentaires sont mis en œuvre afin de limiter les risques d’accès non autorisé, de perte ou d’altération des données.
La sécurité ne repose pas sur une protection unique : elle est assurée à plusieurs niveaux, depuis votre connexion jusqu’au stockage et aux sauvegardes.
L'essentiel
Vos données sont protégées à plusieurs niveaux :
- 🔐 accès soumis à authentification ;
- 🔒 communications chiffrées ;
- 🗄️ données chiffrées au repos ;
- 💾 sauvegardes protégées et séparées ;
- 🛡️ contrôle des accès et supervision ;
- 🌐 accès VPN disponible lorsque nécessaire.
Un accès protégé par authentification
L’accès à vos données n’est pas ouvert publiquement.
Chaque utilisateur dispose d’un compte personnel et doit s’authentifier avant de pouvoir accéder aux ressources auxquelles il est autorisé.
Les droits d’accès sont attribués selon les besoins de chaque utilisateur : chaque utilisateur ne dispose que des accès qui lui ont été explicitement attribués.
Les tentatives de connexion anormales ou répétées font également l’objet de mécanismes de protection pouvant entraîner un blocage temporaire de l’accès.
Des communications chiffrées
Lorsque vous accédez à nos services depuis Internet, les communications utilisent des connexions chiffrées.
Cela permet notamment d’éviter que les identifiants, mots de passe et données échangées puissent être directement lus lors de leur transit sur Internet.
Les interfaces Web accessibles publiquement sont ainsi proposées exclusivement au travers de connexions sécurisées.
Des données chiffrées lorsqu'elles sont stockées
Les données hébergées sur notre infrastructure bénéficient également d’un chiffrement au repos.
Cela signifie que les supports de stockage contenant les données sont protégés par un mécanisme de chiffrement.
En cas d’accès physique non autorisé à un disque ou à un support de stockage, son contenu ne peut donc pas être simplement lu en le connectant à un autre ordinateur.
Le chiffrement constitue cependant une protection supplémentaire et ne remplace pas les contrôles d’accès : les deux mécanismes sont utilisés conjointement.
Des sauvegardes elles aussi protégées
La sécurité ne concerne pas uniquement les données principales.
Les sauvegardes bénéficient également de mécanismes de protection et de chiffrement, afin qu’une copie de sauvegarde ne devienne pas un moyen de contourner les protections appliquées aux données originales.
Plusieurs niveaux de sauvegarde peuvent être utilisés selon le service souscrit.
Certaines sauvegardes sont notamment conservées sur des systèmes distincts de l’environnement principal.
Une sauvegarde externalisée pour certains services
Afin de mieux protéger certaines données contre un incident affectant l’infrastructure principale, des copies peuvent également être conservées sur une infrastructure de stockage externalisée située dans un centre de données européen.
Ces sauvegardes externalisées bénéficient elles aussi de mécanismes de chiffrement.
Cette séparation permet notamment de renforcer la protection contre certains scénarios tels qu’une panne matérielle importante, une corruption généralisée ou un incident affectant le système de stockage principal.
Une sauvegarde froide
Pour les données nécessitant une conservation supplémentaire, une sauvegarde froide peut également être utilisée.
Contrairement à une sauvegarde directement accessible depuis les systèmes de production, une sauvegarde froide est conservée sur une infrastructure distincte et n’est pas destinée à être utilisée quotidiennement.
Elle constitue ainsi une couche de protection supplémentaire en cas d’incident majeur.
La restauration depuis ce type de sauvegarde peut nécessiter un délai plus important qu’une restauration depuis une sauvegarde classique.
Un accès VPN lorsque le niveau de sécurité l'exige
Pour certains usages professionnels ou lorsque les données ne doivent pas être directement accessibles depuis Internet, un accès VPN peut être mis en place.
Le VPN crée un tunnel chiffré entre votre appareil et notre infrastructure.
Les services concernés peuvent alors être rendus accessibles uniquement aux utilisateurs connectés au réseau privé, réduisant fortement leur exposition sur Internet.
Cette solution est particulièrement adaptée aux entreprises souhaitant accéder à des ressources internes, des applications métiers ou des espaces de stockage depuis l’extérieur.
Des données séparées entre les clients
Les comptes et espaces de stockage sont organisés afin de séparer les données appartenant aux différents clients.
Les utilisateurs disposent uniquement des autorisations correspondant aux ressources qui leur ont été attribuées.
La simple possession d’un compte sur nos services ne donne donc pas accès aux données des autres clients.
Une infrastructure surveillée
Les principaux composants de l’infrastructure font l’objet d’une surveillance technique.
Cette supervision permet notamment de détecter des anomalies concernant :
- la disponibilité des services ;
- l’état des serveurs ;
- l’utilisation des ressources ;
- l’état de certains systèmes de stockage ;
- certains dysfonctionnements pouvant affecter les services.
Cette surveillance permet d’intervenir plus rapidement lorsqu’un comportement anormal est détecté.
La sécurité repose sur plusieurs couches
Aucun système informatique ne peut garantir un risque zéro.
Notre approche consiste donc à multiplier les protections complémentaires afin qu’une défaillance isolée ne suffise pas à compromettre les données.
Selon les services utilisés, ces protections comprennent notamment :
- l’authentification des utilisateurs ;
- la gestion individuelle des autorisations ;
- la protection contre les tentatives de connexion abusives ;
- le chiffrement des communications ;
- le chiffrement des données stockées ;
- la séparation des données entre clients ;
- les sauvegardes régulières ;
- l’externalisation de certaines sauvegardes ;
- la conservation de sauvegardes froides ;
- la supervision de l’infrastructure ;
- et, lorsque nécessaire, l’utilisation d’un VPN.
Vous avez des exigences particulières ?
Chaque entreprise n’a pas les mêmes contraintes de sécurité.
Si votre activité nécessite des mesures supplémentaires — accès exclusivement par VPN, restrictions d’accès particulières, politique spécifique de sauvegarde ou autres besoins — nous pouvons étudier avec vous une configuration adaptée.
Contactez-nous afin d’échanger sur vos besoins en matière de sécurité et de protection des données.