Sécurité et conformité

Compte et facturation

Sécurité et conformité

Ce que Skrum met en œuvre, plus le DPA, la résidence des données, la piste d'audit et le flux de transfert de propriété.

Sécurité et conformité

Skrum est le plan de contrôle de projet tout-en-un avec IA — chat d'équipe, tâches et sprints, réunions vidéo natives et activité de code entrante dans un seul espace de travail, où chaque action de l'IA attend un accord humain.

Skrum n'est pas certifié SOC2. Cette page décrit les contrôles que nous mettons en œuvre. Aucun badge que nous n'avons pas mérité.

Ce que Skrum met en œuvre

  • Secrets chiffrés en enveloppe au repos (AES-256-GCM, avec clé MASTER_ENCRYPTION_KEY).
  • Authentification basée sur la session avec double authentification TOTP optionnelle.
  • Contrôle d'accès basé sur les rôles avec une piste d'audit locataire inviolable, en ajout seul.
  • Limites de débit sur chaque surface de mutation ; caviardage pino sur chaque chemin d'identifiant.
  • L'isolation inter-comptes renvoie 404, pas 403 — l'existence d'une ressource étrangère n'est jamais divulguée.
  • Addendum de traitement des données avec acceptation par clic et reçu téléchargeable.
  • Points de terminaison de droits RGPD (export + suppression avec une période de grâce).
  • Flux de transfert de propriété d'espace de travail sanctionné avec réauthentification renforcée.

Piste d'audit et résidence

  • Piste d'audit. Réglages → Conformité → Audit. Lecture + export CSV/JSON (la porte d'export est une fonctionnalité de palier). Les cellules CSV sont neutralisées contre l'injection de formule tableur.
  • Résidence des données. Skrum affiche la région de déploiement configurée.
  • DPA. Acceptez la version actuelle depuis Réglages → Conformité. Le reçu est téléchargeable.

Voir aussi: Documentation Skrum