Skip to content

Sécurité & Conformité

Vos métriques, pas votre code. Zéro stockage de code source. Chiffrement de bout en bout.

Infrastructure

  • • Hébergé sur Microsoft Azure (région France Central — France)
  • • Chiffrement au repos (AES-256) et en transit (TLS 1.3)
  • • Isolation réseau avec Azure Private Endpoints, aucun accès public à la base de données
  • • Sauvegardes journalières automatisées avec géo-redondance (rétention 14 jours)
  • • Scan de vulnérabilités automatisé et patching continu

Données & Vie privée

  • • Aucun stockage de code source — DevPrism ne lit que les métadonnées (commits, PRs, reviews, CI status)
  • • Isolation multi-tenant stricte (Row-Level Security PostgreSQL)
  • • RGPD natif — résidence des données en UE garantie
  • • DPA (Data Processing Agreement) disponible sur demande
  • • Pentest annuel par un tiers indépendant

Authentification & Contrôle d'accès

  • • SSO via SAML / OIDC (Microsoft Entra ID, Okta, Google)
  • • RBAC granulaire par organisation et équipe
  • • Audit log de toutes les actions administratives
  • • Clés API avec permissions fines et rotation automatique

Divulgation responsable

Si vous découvrez une vulnérabilité, contactez-nous à security@devprism.io . Accusé de réception sous 24h.