PRO AGENCY EUROPE SRL
- Reg. No.
- 50684851
- VAT
- RO50684851
- S’applique à
- Site public, espace de travail et services de production de la SMBF au fur et à mesure de leur lancement.
- hello@smbf.me
1. Statut honnête
SMBF.EPR est un produit disponible. La base de sécurité du service sans déclarations sur les certificats non vérifiés est décrite ci-dessous. Une certification spécifique, une région ou un contrôle supplémentaire n'est indiqué comme valide qu'après vérification et inclusion dans la documentation d'exploitation.
2. Minimisation et isolement
- Seuls les champs requis pour les calculs de pays, période, SKU, quantité, retours et emballage sont importés.
- Les données des locataires sont séparées aux niveaux d'autorisation et de stockage ; la vérification de l'isolement est incluse dans les critères de libération.
- Les environnements de production et de test sont séparés ; les données réelles des clients ne sont pas utilisées dans le développement sans contrôle séparé.
- La récupération par l'IA est limitée au contexte client autorisé et ne doit pas mélanger les locataires.
3. Accès
- Comptes d'utilisateurs, accès basé sur les rôles et principe du moindre privilège.
- MFA pour les rôles de production privilégiés et internes.
- Contrôle régulier des accès et déconnexion immédiate lors des changements de rôles.
- Journalisation des actions administratives, des exportations et des modifications des paramètres critiques.
4. Base technique
- TLS moderne pour la transmission, le stockage sécurisé des secrets et le cryptage des données sensibles au repos, là où le risque l'exige.
- Cycle de vie de développement logiciel sécurisé, examen des modifications, analyse des dépendances et correction des vulnérabilités basées sur les risques.
- Sauvegardes, récupération vérifiable, surveillance et alerte pour les composants de production.
- Limitation du débit, protection contre les attaques Web courantes et segmentation des composants critiques.
5. Mode AGENT de sécurité
- Approbation humaine avant soumission, signature ou action externe.
- Affichez la source, la version et le niveau de confiance où le résultat affecte la conformité.
- Protection contre l'injection rapide dans les documents chargés et limitation des outils d'agent.
- Interdiction de former des modèles accessibles au public avec des données clients sans accord séparé.
6. Incidents et continuité
Avant le lancement de la production, les propriétaires, les niveaux de gravité, les contacts, la procédure de confinement, la récupération et la notification DPA doivent être approuvés. Les incidents importants sont documentés et les actions correctives sont suivies jusqu'à leur clôture.
7. Vérification et divulgation
SMBF ne revendique pas SOC 2, ISO 27001, une région de données spécifique ou une couverture de tests d'intrusion jusqu'à ce qu'une confirmation vérifiable soit reçue. Les questionnaires et les preuves disponibles sont fournis aux clients en quantités proportionnelles après l'examen de l'état de préparation de la production.
Signaler une vulnérabilité : hello@smbf.me. N'accédez pas aux données d'autrui, ne perturbez pas le travail et fournissez suffisamment de détails pour la reproduction.