Sécurité & Conformité
Vos métriques, pas votre code. Zéro stockage de code source. Chiffrement de bout en bout.
Infrastructure
- • Hébergé sur Microsoft Azure (région France Central — France)
- • Chiffrement au repos (AES-256) et en transit (TLS 1.3)
- • Isolation réseau avec Azure Private Endpoints, aucun accès public à la base de données
- • Sauvegardes journalières automatisées avec géo-redondance (rétention 14 jours)
- • Scan de vulnérabilités automatisé et patching continu
Données & Vie privée
- • Aucun stockage de code source — DevPrism ne lit que les métadonnées (commits, PRs, reviews, CI status)
- • Isolation multi-tenant stricte (Row-Level Security PostgreSQL)
- • RGPD natif — résidence des données en UE garantie
- • DPA (Data Processing Agreement) disponible sur demande
- • Pentest annuel par un tiers indépendant
Authentification & Contrôle d'accès
- • SSO via SAML / OIDC (Microsoft Entra ID, Okta, Google)
- • RBAC granulaire par organisation et équipe
- • Audit log de toutes les actions administratives
- • Clés API avec permissions fines et rotation automatique
Divulgation responsable
Si vous découvrez une vulnérabilité, contactez-nous à security@devprism.io . Accusé de réception sous 24h.