Accueil Produits Sécurité et conformité

Sécurité et conformité

Conçu pour une intégration sécurisée et contrôlée des données, des API et les workflows.

La plateforme d'intégration SnapLogic Agentic est conçue pour répondre aux exigences de sécurité et de conformité des entreprises, offrant une intégration des données fiable et sécurisée. Consultez nos normes de sécurité.

Architecture de la plate-forme SnapLogic
Plate-forme SnapLogic pour l'architecture d'intégration agentique

Sécurité Cloud

plateforme SnapLogic plateforme la sécurité et au contrôle par le client, permettant aux utilisateurs de gérer les droits d'accès. Elle ne collecte pas de données personnelles ni de contenu de pipeline. Les métadonnées et les journaux sont hébergés sur le cloud sécurisé AWS, et la plateforme indépendante des modèles d'IA et de LLM, ce qui donne aux clients la flexibilité de choisir des solutions qui répondent à leurs besoins spécifiques en matière d'activité et de conformité.

Gestion et cryptage des données

SnapLogic protège les données sensibles des clients grâce au chiffrement (y compris au niveau du disque) et à des contrôles d'accès. Les données ne sont pas conservées par défaut ; elles sont chiffrées au niveau du compte et traitées uniquement via des pipelines définis par le client. La plateforme le chiffrement BYOK (Bring Your Own Key).

Sécurité des données d'exécution

plateforme sans état de SnapLogic plateforme uniquement les métadonnées des clients, tandis que la sécurité d'exécution est assurée par des connecteurs sécurisés utilisant des protocoles cryptés tels que JDBC, REST/SOAP basé sur HTTPS et MCP, ainsi que des authentifications basées sur des normes, notamment OAuth 2.0 et OpenID. Parmi les protections supplémentaires figurent le masquage des données, l'obfuscation, les contrôles d'accès et le chiffrement des comptes à l'aide d'un modèle de clé publique/privée, avec des options améliorées qui permettent aux clients de garder le contrôle de leurs clés privées.

Gestion de la sécurité des mots de passe

Le serveur SnapLogic Platform offre un modèle d'authentification et de privilèges robuste, permettant aux administrateurs d'accorder ou de restreindre avec précision l'accès à tous les composants et pipelines. Les règles d'accès sont appliquées à chaque demande. Il prend en charge les affectations de groupes et l'authentification unique (SSO) standard via SAML, Active Directory, Open AM, OKTA, Ping, etc.

Rencontrez nos experts en sécurité de l'intégration

Certifications de conformité

SnapLogic respecte les normes de sécurité et de conformité les plus strictes afin que nos clients n‘aient pas à compromettre l‘intégration des données avec la sécurité et la gouvernance.

AICPA SOC1 Type 2
AICPA SOC 2 Type 2
AICPA SOC3
Conforme à la loi HIPAA
Conforme au RGPD
SSAE 23
AICPA SOC1 Type 2
AICPA SOC 2 Type 2
AICPA SOC3
Conforme à la loi HIPAA
Conforme au RGPD
SSAE 23

La plateforme SnapLogic pour l'intégration agentique est certifiée par des tiers avec SOC 1 Type 2 (ISAE 3402 / SSAE 22), SOC 2 Type 2, SOC 3 et HIPAA-HITECH. De plus, la plateforme conforme à la CCPA (California Consumer Privacy Act), au RGPD (Règlement général sur la protection des données de l'UE) et aux normes générales en matière de confidentialité.

La plate-forme SnapLogic fonctionne sur l'infrastructure cloud Amazon Web Services (AWS), l'un des environnements informatiques cloud les plus puissants et les plus flexibles. Nous tirons parti des capacités de sécurité et de conformité d'AWS, notamment ISO 9001, ISO 27001, ISO 27017, ISO 27018, SEC Rule 17-a-4(f), DIACAP, FISMA, ITAR, CIS, CJIS, CSA, MPAA, MTCS Tier 3, Cloud, et DoD CSM Levels 1-2 et 3-5.

Métadonnées

Alors que SnapLogic ne stocke aucune donnée client dans le site plateforme, les métadonnées résident dans le site plateforme. Les métadonnées sont sécurisées dans l‘environnement protégé de SnapLogic et ne sont accessibles que par les services du plan de contrôle de SnapLogic - aucun accès n‘est autorisé par un service extérieur. En outre, les données sensibles, telles que les informations de compte, sont toujours cryptées.

Sécurité des infrastructures réseau et des installations

La plateforme d'intégration SnapLogic Agentic prend en charge tous les processus d'intégration d'applications et de données, qu'ils soient sur site, cloud, hybrides ou intégrés. SnapLogic consiste en un cloud multi-locataires permettant de créer, gérer et surveiller les intégrations. Le traitement des données peut être effectué dans un cloud privé cloud derrière votre pare-feu.

Communication avec les terminaux

La communication entre SnapLogic Integration Cloud, le plan de contrôle et les composants de traitement sur site est établie via un cryptage SSL sur le port 443. La communication entre le plan de contrôle et les composants de traitement cloud s'effectue via HTTPS. La plateforme avec le plan de données via HTTPS.

FAQ sur la sécurité

SnapLogic chiffre toutes les informations d'identification des terminaux à l'aide d'une paire de clés asymétriques spécifique à l'environnement avant qu'elles ne quittent le navigateur et les transmet de manière sécurisée via HTTPS. Les informations d'identification sont stockées sous forme chiffrée au repos dans le plan de contrôle et ne sont déchiffrées en mémoire que par Snaplex au moment de l'exécution, sans jamais être conservées localement. Pour plus de sécurité, les entreprises peuvent activer le chiffrement amélioré des comptes ou intégrer des gestionnaires de secrets tiers afin que SnapLogic n'ait jamais accès aux clés privées ou aux informations d'identification stockées.

SnapLogic utilise des comptes utilisateurs et des groupes contrôlés par l'administrateur pour gérer l'accès à la plateforme aux ressources partagées. Afin de réduire le risque d'accès non autorisé, SnapLogic prend en charge l'authentification multifactorielle (MFA) et l'authentification unique (SSO) à l'aide de fournisseurs d'identité conformes à la norme SAML 2.0, ce qui permet aux entreprises d'appliquer des politiques d'authentification centralisées et rigoureuses.

SnapLogic exécute des pipelines de production via des tâches déclenchées, planifiées et ultra, chacune avec des URL de tâches contrôlées. Le plan de contrôle et le plan de données authentifient les demandes de tâches déclenchées, et l'accès peut être restreint à l'aide d'une authentification et d'autorisations au niveau des tâches. Cela garantit que seuls les utilisateurs ou applications autorisés peuvent invoquer des pipelines, qu'ils s'exécutent sur des Cloudplex gérés par SnapLogic ou des Snaplex autogérés.

SnapLogic sécurise toutes les communications à l'aide du protocole TLS, y compris TLS 1.3 pour le trafic du plan de contrôle, afin de garantir un cryptage et des performances élevés. La plateforme met plateforme à jour les certificats du plan de contrôle, tandis que les nœuds Groundplex utilisent des certificats auto-signés qui peuvent être certifiés fiables via la configuration du client ou la terminaison du répartiteur de charge. Cette approche garantit une communication sécurisée et cryptée dans les environnements cloud, sur site et hybrides.

Vous souhaitez signaler un problème de sécurité ?

Si vous pensez avoir découvert une faille dans la sécurité de SnapLogic ou si vous avez une question relative à la sécurité, veuillez nous contacter àl'adresse [email protected]. Nous vous répondrons dans les plus brefs délais.