Sécurité et gestion de l'accès

Architecture de sécurité des plateformes

Quelles mesures de sécurité protègent ma session de plateforme ?

La plateforme utilise le chiffrement standard de l'industrie pour les données en transit et au repos. Les sessions sont sécurisées avec des jetons limités dans le temps et une déconnectation automatique après des périodes d'inactivité. Nous vous recommandons d'activer l'authentification à deux facteurs dans les paramètres de votre compte pour une couche de protection supplémentaire.

Comment gérer les clés API pour les intégrations ?

Les clés API sont générées et révoquées à partir de la section « Outils de développement » de votre compte. Vous pouvez définir des permissions spécifiques et des listes blanches IP pour chaque clé afin de limiter la portée d'accès. C'est la meilleure pratique de tourner les clés périodiquement et de ne jamais les partager dans les dépôts publics ou les canaux non sécurisés.

Que dois-je faire si je soupçonne un accès non autorisé?

Changez immédiatement votre mot de passe et retirez toutes les sessions actives et les clés API de vos paramètres de sécurité. N'essayez pas de résoudre les problèmes d'identification au moyen de réponses par courriel; au lieu de cela, vérifiez votre identité à travers le portail de support officiel à Qarfina · Support Center. Nous ne demandons pas de mots de passe ou de codes 2FA par courriel.

La plate-forme supporte-t-elle l'affichage unique (SSO) pour les équipes d'entreprise?

L'intégration SSO est disponible pour les comptes d'entreprise et peut être configurée via les protocoles SAML 2.0 ou OIDC. Contactez votre gestionnaire de compte ou envoyez une demande à [email protected] pour lancer le processus de configuration. Les examens de sécurité de l'entreprise sont effectués avant l'activation du SSO.

Comment les vulnérabilités de la plateforme sont-elles signalées?

Nous maintenons un programme de divulgation responsable pour les chercheurs en sécurité. Veuillez signaler toute vulnérabilité potentielle via notre formulaire de contact de sécurité dédié lié au pied de page. Nous n'utilisons pas [email protected] pour les rapports de sécurité; assurez-vous d'utiliser le bon canal pour assurer un examen en temps opportun.