PRODPlateforme BaaS souveraine européenneOuvrir le tableau de bord →
Centre de transparence et de confiance

Centre de confiance

Notre architecture de sécurité en détail ci-dessous. Aucune certification tierce (SOC 2, ISO 27001…) n'est actuellement engagée — pour une mise à jour précise du statut et de vos exigences de conformité, contactez directement.

#
Certifications

Statut selon 8 normes

SOC 2 Type IINot yet engaged
No third-party audit in progress to date
Aucun document à ce jour
ISO 27001Not yet engaged
No certification in progress to date
Aucun document à ce jour
GDPR · DPAOn request
Sub-processing agreement negotiated on a case-by-case basis
Aucun document à ce jour
HIPAA BAANot yet engaged
No standard BAA available to date
Aucun document à ce jour
PCI DSS SAQ-DNot yet engaged
No attestation in progress to date
Aucun document à ce jour
FedRAMP ModerateNot yet engaged
No audit scheduled to date
Aucun document à ce jour
SecNumCloudNot yet engaged
No ANSSI engagement in progress to date
Aucun document à ce jour
C5 (Germany)Not yet engaged
No BSI engagement in progress to date
Aucun document à ce jour
#
Architecture de sécurité

Défense en profondeur · 7 couches

IN-TRANSIT ENCRYPTION
TLS 1.3, HSTS preload, certificate pinning available, AWS/Azure PrivateLink
AT-REST ENCRYPTION
AES-256 envelope encryption · BYOK via AWS KMS, GCP KMS, HashiCorp Vault, HSM PKCS#11
IDENTITY
SAML 2.0 · OIDC · SCIM 2.0 · Policy-enforced MFA · device fingerprint session binding
AUDIT LOGS
2-year retention · SIEM export (Splunk, Datadog, Elastic, Sumo) · OCSF/JSON format · immutable via S3 Object Lock
PITR
90-day point-in-time recovery · continuous WAL backups · cross-region replication
NETWORK
Cloudflare WAF · per-tenant rate-limiting · IP allowlist · L3/L4/L7 DDoS · VPC peering available
ISOLATION
Dedicated Postgres cluster per project · schema-per-project · kernel-level CPU/RAM isolation (cgroups v2)
#
Processus

Accéder aux rapports détaillés

§ 01
Request

Email trust@aurabase.cloud with your context (company, sector, requirements).

§ 02
NDA

Mutual NDA signed in 10 minutes via DocuSign (standard template or your own).

§ 03
Access

Direct consultation on our detailed architecture and compliance roadmap.

§ 04
Questions

Technical deep-dive call with our Security Lead within 48 hours.

Astuce
Contact dédié : confiance@aurabase.cloud · réponse dans les 24 heures ouvrables.
#
Vulnérabilités

Divulgation coordonnée et bug bounty

Programme public sur huntr.dev/aurabase. Primes allant de 200 € à 10 000 € en fonction de la gravité. Divulgation coordonnée dans les 90 jours. Politique de sphère de sécurité pour les chercheurs de bonne foi.

#
Liens

Ressources complémentaires

PRÊT À ÉVALUER ?

Accès au portail sécurisé sous 48 heures.

Envoyez un e-mail à trust@aurabase.cloud avec les détails de votre entreprise. NDA mutuel, accès à des rapports d'architecture détaillés et un appel avec notre responsable de la sécurité.

Aucune carte de crédit requise · 500 Mo gratuits · 50 000 MAU