Sécurité de niveau entreprise

Vos données sont votre activité. Nous les traitons avec le plus haut niveau de protection.

Chiffrement des données

Toutes les données sont chiffrées en transit avec TLS 1.2+ et au repos avec le chiffrement standard AES-256. Vos informations commerciales sensibles ne sont jamais exposées.

Sauvegardes quotidiennes

Votre base de données est sauvegardée automatiquement chaque jour. Nous effectuons également une récupération à un point dans le temps (PITR), qui nous permet de restaurer les données à n'importe quelle seconde des 7 derniers jours.

Conformité et normes

Architecture conçue en tenant compte de la HIPAA (BAA disponible pour Enterprise)
Infrastructure prête pour SOC 2 Type II (via Supabase)
Traitement des données conforme au RGPD
Contrôle d'accès basé sur les rôles (RBAC)
Politiques internes strictes d'accès aux données

Contrôle d'accès

SimpleLabOS met en œuvre un contrôle d'accès basé sur les rôles (RBAC) afin que chaque membre de l'équipe ne voie que ce dont il a besoin. Les propriétaires de laboratoire, les techniciens et les utilisateurs docteurs du portail disposent chacun de périmètres de permissions distincts.

  • Isolement des locataires au niveau des lignes entre laboratoires
  • Expiration de session et déconnexion automatique
  • Périmètre de permissions granulaire par rôle

Traitement et résidence des données

Toutes les données de production sont hébergées sur une infrastructure basée aux États-Unis. Nous ne vendons, ne partageons et n'utilisons jamais les données de votre laboratoire à des fins d'entraînement. L'exportation des données est disponible à tout moment.

  • Infrastructure cloud basée aux États-Unis
  • Exportation complète des données sur demande
  • Aucune revente de données ni utilisation par des tiers pour l'entraînement

Réponse aux incidents et surveillance

SimpleLabOS maintient une surveillance continue de la disponibilité avec un objectif de SLA de 99.9%. Notre processus de réponse aux incidents comprend des alertes automatisées, une analyse des causes profondes et une notification au client dans les 24 heures pour tout événement affectant les données.

99.9%
SLA de disponibilité
24 h
Notification d'incident
7 jours
Récupération à un point dans le temps