Chez Sanctuary, chaque décision de conception part d'une question : comment protéger les données ?

SOC 2 Type II
En cours
Architecture conçue selon les critères SOC 2 Trust Service Criteria
RGPD
Conforme
Uniquement des données pseudonymisées. Suppression complète sur demande.
CCPA
Conforme
Données personnelles minimales. Export des données utilisateur disponible.
OFAC
Criblage quotidien
Les preuves de sanctions sont surveillées et vérifiées à chaque requête.
Les adresses de portefeuille sont pseudonymisées avant stockage. Les adresses brutes ne peuvent pas être récupérées à partir des données stockées.
La pseudonymisation intervient dès l'ingestion. Seuls des identifiants dérivés sont stockés.
Le pipeline de filtrage est conçu pour minimiser l'exposition des données. La plupart des recherches sont résolues sans accéder aux enregistrements stockés.
Seules les correspondances potentielles passent à l'analyse complète. Les résultats négatifs ne sont jamais journalisés.
Les mots de passe sont stockés avec un hachage standard du secteur, résistant aux attaques par force brute.
Le stockage des identifiants suit les meilleures pratiques actuelles du secteur, avec des paramètres renforcés.
Isolation stricte des données entre comptes. Appliquée au niveau du stockage, pas seulement de l'application.
Isolation multi-tenant appliquée au niveau de l'infrastructure, empêchant tout accès aux données d'un autre compte.
Isolation réseau entre les services. En-têtes de sécurité stricts sur chaque réponse.
Surface d'attaque minimale. Les services internes communiquent via des réseaux isolés.
Chaque action significative est enregistrée dans une piste d'audit infalsifiable. Inscriptions, contrôles de portefeuille, actions d'administration — tout est tracé.
Attribution complète de l'auteur, contexte de l'opération et métadonnées enregistrés à des fins de conformité et d'investigation.
Toutes les connexions sont chiffrées en TLS 1.3. Aucun retour à un protocole antérieur n'est autorisé.
Toutes les bases de données et les caches fonctionnent sur des volumes de stockage chiffrés. Les adresses de portefeuille ne sont stockées que sous forme de hachages cryptographiques irréversibles.
Les clés API sont hachées avant stockage. Seul le préfixe est visible pour l'utilisateur. Les clés de signature ne sont jamais persistées sur disque.
Violation de données, panne totale du service, compromission de sécurité
Fonctionnalité majeure hors service, précision du scoring dégradée
Régression mineure d'une fonctionnalité, problèmes non bloquants
Documentation, problèmes cosmétiques
Les incidents de sécurité affectant des données personnelles sont signalés dans les 72 heures, conformément à l'article 33 du RGPD. Les clients concernés sont notifiés individuellement, avec le détail de la violation, les données concernées et les mesures de remédiation.
Lorsque des sources de renseignement externes sont indisponibles, Sanctuary bascule automatiquement sur un scoring interne uniquement. La couverture peut être réduite, mais le service reste disponible.
Hors périmètre : hébergement de l'infrastructure, services tiers, ingénierie sociale, DDoS.
Signaler à [email protected]. Clé PGP disponible sur demande.
| Type de données | Conservation | Base légale |
|---|---|---|
| Données de compte | Jusqu'à suppression + 30 jours | Exécution du contrat |
| Hachages pseudonymisés de portefeuille | Gratuit : 1 an, Pro : 3 ans, Enterprise : configurable | Intérêt légitime |
| Instantanés de contrôle | Gratuit : 30 j, Pro : 1 an, Enterprise : indéfinie | Exécution du contrat |
| Registres de facturation | 7 ans | Conformité fiscale |
| Journaux serveur | 30 jours | Intérêt légitime |
| Cache temporaire d'adresses | 7 jours (par utilisateur) | Exécution du contrat |
Documentation détaillée de notre architecture de sécurité et de nos politiques de traitement des données. Disponible sous accord de confidentialité (NDA).
Demander le livre blanc