Aller au contenu

Vue d’ensemble

Résidence des données

Afi est hébergé en tant qu’application distribuée reposant sur des conteneurs dans Google Cloud Platform (GCP), aux États-Unis, au Canada, en Europe (Pays-Bas), en Allemagne, en Suisse, au Royaume-Uni et en Australie pour les locataires Google Workspace et Microsoft 365. Les locataires AWS, Azure et Kubernetes sont hébergés aux États-Unis, au Canada, en Europe (Pays-Bas), au Royaume-Uni et en Australie. Ces installations Google disposent de toutes les principales accréditations de sécurité et de confidentialité des données, notamment SOC1 – SSAE-16, SOC2, PCI DSS niveau 1, ISO 27001, HIPAA, FIPS 140-2. L’accès physique aux serveurs des centres de données est limité au personnel Google autorisé, les employés Afi n’ayant aucun accès physique aux serveurs.

Nous n’hébergeons aucune infrastructure de production sur site et exigeons l’authentification à deux facteurs pour tous les employés qui travaillent avec des systèmes internes (dépôts de code, systèmes de build, fournisseurs cloud). Nous appliquons le modèle du « moindre privilège », ce qui signifie que nous attribuons aux employés le niveau d’accès strictement nécessaire à l’exécution de leurs tâches.

Régions disponibles

Les utilisateurs Afi peuvent sélectionner l’emplacement de stockage des données lorsqu’ils s’inscrivent initialement à l’essai d’Afi SaaS Backup. Pour les locataires Google Workspace et Microsoft 365, les emplacements suivants sont disponibles :

  • États-Unis : centre de données Google us-central1 (Council Bluffs, Iowa, États-Unis)
  • Royaume-Uni : centre de données Google europe-west2 (Londres, Angleterre)
  • Pays-Bas : centre de données Google europe-west4 (Eemshaven, Pays-Bas)
  • Allemagne : centre de données Google europe-west3 (Francfort, Allemagne)
  • Suisse : centre de données Google europe-west6 (Zurich, Suisse)
  • Canada : centre de données Google northamerica-northeast1 (Montréal, Canada)
  • Australie : centre de données Google australia-southeast1 (Sydney, Australie)

Pour les locataires AWS, Azure et Kubernetes, les emplacements suivants sont disponibles : États-Unis, Royaume-Uni, Pays-Bas, Canada et Australie.

Pour les entreprises géographiquement réparties qui doivent respecter des exigences de résidence des données, Afi fournit une option de configuration multi-géo.

Chiffrement des données

Toutes les données client sont chiffrées en permanence : en transit comme au repos. Nous utilisons TLS 1.3 pour toutes les communications de contrôle, y compris le transfert de données entre les composants Afi, afin de garantir que tout le trafic est chiffré. Au repos, nous utilisons le chiffrement AES-256.

Afi propose également une fonctionnalité de chiffrement Bring-Your-Own-Key (BYOK) pour le chiffrement des données de sauvegarde et la gestion des clés.

Accès aux données

L’accès au service par l’administrateur système et les utilisateurs finaux (en libre-service, s’il est activé par les administrateurs) est possible uniquement via les services d’identité Microsoft ou Google qui prennent en charge l’authentification multifacteur, ou via Okta (SAML).

Afi prend en charge des fonctionnalités avancées de gestion des accès aux données, notamment une configuration granulaire des autorisations avec un périmètre d’accès par groupe Entra ID (AAD) ou unité organisationnelle/groupe Google, un portail de restauration en libre-service pour les utilisateurs finaux et la possibilité de limiter l’accès des administrateurs client aux données de sauvegarde.

Afi conserve un journal d’audit détaillé pour toutes les opérations d’accès aux données (exportations et restaurations) du compte, disponible pour les administrateurs client, et permet d’ingérer des événements d’audit dans le système SIEM tiers de votre choix. Les événements d’audit sont conservés pendant 3 ans.

Les employés et sous-traitants d’Afi n’ont pas accès aux données de sauvegarde client.

Protection du compte

Afi met en œuvre des contrôles de sécurité et opérationnels complets pour protéger les comptes client contre les accès non autorisés, y compris contre les incidents potentiels de compromission d’accès côté client dans Google Workspace ou Microsoft 365. Les mesures de protection comprennent des contrôles d’adresses IP pendant les sessions utilisateur, des notifications et une exécution différée pour les opérations sensibles (telles que les suppressions de sauvegardes), ainsi que la vérification de la propriété du compte pour les demandeurs de tickets d’assistance.

Pour des raisons de sécurité, Afi limite les capacités d’exportation de données aux e-mails individuels, fichiers ou à un seul dossier à la fois pendant les 30 premiers jours suivant la création du compte.

Stratégies d’accès

Afi permet de configurer des stratégies d’accès qui vous aident à appliquer un accès contextuel à votre organisation Afi selon l’adresse IP, le pays ou le fournisseur d’identité de l’utilisateur.

Mode de verrouillage

Afi permet de limiter les opérations sensibles d’une organisation en activant le mode de verrouillage, qui peut être temporairement levé en fournissant un secret de verrouillage généré lors de la configuration. Les opérations protégées par le mode de verrouillage comprennent la gestion des accès, la gestion des stratégies de sauvegarde et des secrets, ainsi que la suppression de sauvegardes.

Protection contre les rançongiciels

Afi détecte les événements suspects de chiffrement de fichiers et informe les administrateurs des comptes client d’une possible attaque par rançongiciel. En cas d’attaque confirmée, un administrateur de compte peut utiliser l’option de restauration sur place (écrasement) pour restaurer le dernier instantané sain.

Immuabilité des données

Afi a conçu un format de magasin de données de sauvegarde immuable au-dessus du stockage objet, garantissant que les objets de données et de métadonnées de sauvegarde ne sont jamais réécrits. Les mises à jour des données et des métadonnées ne sont jamais effectuées sur place, et toutes les données sont dotées d’une empreinte numérique pour vérifier leur intégrité.

Information

Comme mesure de protection supplémentaire, il est possible d’activer l’immuabilité du stockage objet sous-jacent (parfois appelée verrouillage de rétention des données). Lorsqu’elle est activée, les tâches de sauvegarde avancent périodiquement un horodatage de verrouillage sur tous les objets d’archive de sauvegarde, ce qui empêche leur suppression ou leur modification pendant une période donnée (environ un mois). Lorsqu’un verrou de rétention est actif pour une sauvegarde, aucune partie, y compris Afi, ne peut la supprimer ni l’altérer.

Vous pouvez contacter le service commercial Afi (sales@afi.ai) pour configurer l’immuabilité des données pour votre locataire Afi. Veuillez noter que les verrous de rétention sont appliqués lors des sauvegardes périodiques. Par conséquent, une fois le verrouillage de rétention configuré, assurez-vous que toutes vos sauvegardes restent protégées par des stratégies SLA de sauvegarde incluant une planification de sauvegarde périodique.

Conformité

Afi respecte les principales réglementations du secteur et fait l’objet d’audits indépendants dans le cadre de la conformité SOC 2. La liste restreinte des réglementations et cadres auxquels Afi adhère comprend, sans s’y limiter, le RGPD, HIPAA, CCPA, NHS Information Governance, PIPEDA et PHIPA.

Afi Technologies Inc participe au Data Privacy Framework UE–États-Unis, à son extension pour le Royaume-Uni et au Data Privacy Framework Suisse–États-Unis pour les données personnelles hors RH, comme l’indique le profil officiel de participant du Département du commerce des États-Unis d’Afi. Ces programmes Data Privacy Framework succèdent aux anciens cadres Privacy Shield UE–États-Unis et Privacy Shield Suisse–États-Unis.

Nous conclurons le DPA si vous utilisez Afi pour sauvegarder les données personnelles de résidents de l’UE. Pour ce faire, téléchargez et signez le DPA, puis envoyez-le au service commercial Afi (sales@afi.ai) pour traitement.

Si vous devez conclure le BAA HIPAA avec Afi, signez notre formulaire BAA standard et envoyez-le au service commercial Afi (sales@afi.ai).

Consultez la page détaillée sur la conformité ou contactez-nous à l’adresse privacy@afi.ai si vous avez besoin de plus de détails ou si vous avez des questions sur une réglementation propre à un pays ou à un secteur.

Tests d’intrusion et revue de sécurité du code

Afi effectue régulièrement des tests d’intrusion et des évaluations de sécurité en faisant appel à des sociétés de sécurité de premier plan, notamment Cobalt Labs, SecureIT et Red Team. Nous faisons également l’objet d’évaluations indépendantes du code et du système de gestion des clés de chiffrement, qui couvrent l’ensemble du code source et de l’infrastructure de chiffrement des données d’Afi.

Afi a également achevé le niveau 3 de la Cloud Application Security Assessment, ou CASA, grâce à une évaluation de sécurité indépendante réalisée par un tiers.

Sauvegarde et résilience

Les services Afi sont déployés avec Kubernetes Engine. La haute disponibilité et la reprise après sinistre sont intégrées à l’architecture d’Afi. En cas de défaillance d’un composant, la plateforme lance des instances de conteneur supplémentaires et redirige la charge.

Les stratégies et procédures de sauvegarde d’Afi définissent les ressources critiques, y compris les bases de données, qui sont sauvegardées automatiquement afin de permettre la restauration nécessaire au respect de nos SLA. Toutes les données de production sont automatiquement répliquées vers une infrastructure distincte. Afi teste en continu son plan de restauration des données.