Hébergé en France 🇫🇷, sécurisé par défaut
Vos données sont hébergées exclusivement en France et dans l'Union Européenne, chez des partenaires certifiés ISO 27001. GuardPro applique les standards les plus stricts en matière de chiffrement, d'authentification et d'isolation.
Datacenters France
Production hébergée à Paris (Île-de-France) et réplication temps réel à Francfort (Allemagne, UE).
Aucun transfert hors UE
Vos données restent en zone européenne. Aucun sous-traitant US, aucune exposition au CLOUD Act.
Sauvegardes 3-2-1
3 copies, 2 supports différents, 1 hors site. Restauration testée mensuellement, RPO ≤ 1 h.
4 couches de sécurité
Chiffrement bout en bout
- TLS 1.3 sur tous les flux entrants et sortants
- AES-256 au repos sur la base de données et le stockage objet
- Mots de passe hashés (bcrypt + salt unique)
- Secrets clients chiffrés dans un vault dédié
Authentification renforcée
- Authentification multi-facteurs (TOTP) optionnelle ou imposée
- SSO SAML 2.0 pour les Enterprise
- Politique mot de passe configurable par tenant
- Détection des connexions suspectes (IP, géolocalisation)
Isolation multi-tenant
- Row-Level Security PostgreSQL sur chaque table
- Cloisonnement strict des données par tenant_id
- Audit log immuable de toutes les actions sensibles
- Tests d'intrusion réguliers sur la couche d'isolation
Supervision 24/7
- Monitoring temps réel (uptime, latence, erreurs)
- Alertes automatiques en cas d'anomalie
- Détection d'intrusion (WAF + rate limiting)
- Logs conservés 12 mois minimum
Conformité et certifications
Conformité totale, registre des traitements, DPO désigné
Hébergeur certifié — gestion sécurité de l'information
Architecture compatible Hébergement Données de Santé
Pile compatible avec une migration vers un cloud souverain
RGPD : vos droits, garantis
GuardPro est sous-traitant au sens de l'article 28 du RGPD. Un DPA (Data Processing Agreement) est annexé à chaque contrat.
Portabilité
Export complet de vos données au format JSON et CSV en 1 clic.
Droit à l'oubli
Suppression définitive sous 30 jours sur demande, avec attestation.
Droit d'accès
Chaque utilisateur peut consulter et exporter ses données personnelles.
Registre des traitements
Tenu à jour, communicable à la CNIL sur demande.
Plan de continuité et reprise
PCA testé semestriellement avec bascule réelle vers le datacenter de secours. Rapport d'exercice disponible sur demande pour les clients Enterprise.
Audit sécurité ou questionnaire RFP ?
Notre équipe sécurité répond aux questionnaires RFP, fournit attestations, DPA, schémas d'architecture et liste de sous-traitants sous 48 h ouvrées.