SÉCURITÉ CHEZ OPSPHERE
La sécurité intégrée à la façon dont Opsphere opère
Nous appliquons des contrôles techniques et organisationnels conçus pour protéger la confidentialité, l’intégrité et la disponibilité des données sur toute la plateforme Opsphere.
Signaler une vulnérabilitéCONTRÔLES DE PROTECTION
Des protections multicouches pour les données et les opérations
Notre programme de sécurité combine des contrôles préventifs, de détection et de récupération. Nous décrivons publiquement leurs objectifs tout en gardant confidentiels les détails sensibles de mise en œuvre.
Chiffrement
Les données sont chiffrées en transit et au repos avec des contrôles adaptés au service et aux données concernés.
Isolation de l’infrastructure
L’infrastructure de production utilise une isolation réseau et des contrôles d’accès conçus pour limiter toute exposition inutile.
Identifiants et moindre privilège
Les identifiants sont gérés par des services sécurisés et les accès sont limités selon le principe du moindre privilège.
Audit et surveillance
Nous conservons des journaux d’audit et une surveillance de sécurité pour assurer visibilité, investigation et traçabilité.
Sauvegarde et récupération
Les sauvegardes et procédures de récupération soutiennent la résilience et la restauration du service lorsque nécessaire.
Changements contrôlés et vulnérabilités
Les changements d’infrastructure sont automatisés, versionnés et révisés. Nous évaluons les vulnérabilités signalées ou identifiées et priorisons les corrections selon le risque.
LIMITES OPÉRATIONNELLES
Les systèmes du client restent la référence
Opsphere est en lecture seule par défaut. La plateforme interroge les systèmes connectés et corrèle le contexte opérationnel sans remplacer les systèmes propriétaires des données sous-jacentes.
- Les systèmes sources restent la référence pour les logs, métriques, traces, code et état de l’infrastructure.
- Les accès sont limités au tenant, au compte et à l’environnement concernés.
- Les recommandations restent des recommandations ; toute modification en production exige une action et une autorisation explicites de l’utilisateur.
- Les preuves opérationnelles, inférences, niveaux de confiance et inconnues restent distincts.
AMÉLIORATION CONTINUE
La sécurité évolue avec la plateforme
Nous révisons et améliorons les contrôles techniques et organisationnels au fil de l’évolution d’Opsphere. Les référentiels reconnus de sécurité applicative, dont les ressources OWASP, guident l’extension et la vérification continues de notre programme.
Cette déclaration décrit une progression continue ; elle ne revendique ni conformité OWASP complète ni certification.
DIVULGATION RESPONSABLE
Signaler une vulnérabilité potentielle
Si vous pensez avoir découvert une vulnérabilité affectant Opsphere, signalez-la de manière responsable sans accéder, modifier ni partager des données qui ne vous appartiennent pas.
Informations utiles à l’investigation
- Une description claire du problème et de son impact potentiel.
- L’URL, la zone du produit ou la fonctionnalité concernée.
- Les étapes de reproduction avec le minimum d’accès nécessaire.
- Les horodatages et preuves utiles, sans données sensibles.
Notre traitement des signalements
Nous examinons les signalements, validons leur portée et priorisons les corrections selon le risque. Nous pouvons vous contacter pour obtenir des précisions ou des preuves supplémentaires.
Nous demandons de garder les constats confidentiels pendant l’investigation et la coordination de toute divulgation appropriée.
RÉPONSES DIRECTES
Informations clés sur la sécurité d’Opsphere
Un résumé concis et vérifiable fondé sur les capacités et limites opérationnelles décrites dans cette page.
- Comment Opsphere protège-t-il les données et les opérations ?
- Opsphere applique des contrôles multicouches comprenant chiffrement, isolation de l’infrastructure, moindre privilège, gestion centralisée des identifiants, journaux d’audit, surveillance, sauvegardes et changements d’infrastructure contrôlés.
- Comment les contrôles de sécurité d’Opsphere sont-ils maintenus ?
- Les contrôles sont révisés avec l’évolution de la plateforme, tandis que les détails susceptibles d’augmenter le risque opérationnel restent confidentiels. Les vulnérabilités potentielles peuvent être signalées à security@opsphere.io.
- Opsphere modifie-t-il les systèmes de production ?
- Opsphere est en lecture seule par défaut. Il interroge les systèmes sources, corrèle les preuves et recommande les étapes suivantes ; les sources restent la référence.
