Skip to content

Sécurité & Conformité

Vos métriques, pas votre code. Zéro stockage de code source. Chiffrement de bout en bout.

Infrastructure

  • • Hébergé sur Microsoft Azure (région France Central — France)
  • • Chiffrement au repos (AES-256) et en transit (TLS 1.3)
  • • Isolation réseau avec Azure Private Endpoints, aucun accès public à la base de données
  • • Sauvegardes journalières automatisées avec géo-redondance (rétention 14 jours)
  • • Scan de vulnérabilités automatisé et patching continu

Données & Vie privée

  • • Aucun stockage de code source — DevPrism ne lit que les métadonnées (commits, PRs, reviews, CI status)
  • • Isolation multi-tenant stricte (Row-Level Security PostgreSQL)
  • • RGPD natif — résidence des données en UE garantie
  • • DPA (Data Processing Agreement) disponible sur demande
  • • Pentest annuel par un tiers indépendant

Authentification & Contrôle d'accès

  • • SSO via SAML / OIDC (Microsoft Entra ID, Okta, Google)
  • • RBAC granulaire par organisation et équipe
  • • Audit log de toutes les actions administratives
  • • Clés API avec permissions fines et rotation automatique

Divulgation responsable

Si vous découvrez une vulnérabilité, contactez-nous à security@devprism.io . Accusé de réception sous 24h.

Périmètre et règles

Périmètre : devprism.io, app.devprism.io et notre API publique. Testez uniquement depuis un compte que vous avez créé vous-même, et n'accédez jamais aux données d'un tiers, ne les modifiez pas et ne les conservez pas. Pas de test de déni de service, pas de scan automatisé à un rythme qui dégrade le service, pas d'ingénierie sociale envers notre équipe ou nos clients.

Récompenses

Nous n'avons pas de programme de bug bounty et nous ne versons aucune récompense monétaire — nous préférons le dire franchement plutôt que de vous laisser le supposer. Pour un rapport que nous retenons, nous créditons volontiers son auteur publiquement, sous le nom de son choix, sur cette page et dans la note de version du correctif.