ISO/IEC 27001:2022
Système de management de la sécurité de l'information. Politiques internes appliquées dès aujourd'hui, certification visée quand le volume client le justifie.
Coffrify est jeune. Aucune des certifications ci-dessous n'est encore obtenue. Plutôt que d'afficher des logos d'audit firms qu'on n'a pas (encore) contractés, on préfère vous montrer la roadmap réelle. Quand une certif sera obtenue, cette page sera mise à jour avec le nom du cabinet + le rapport.
Système de management de la sécurité de l'information. Politiques internes appliquées dès aujourd'hui, certification visée quand le volume client le justifie.
Trust Services Criteria (sécurité, disponibilité, confidentialité). Type I avant Type II, sur une fenêtre d'observation de 6 mois minimum.
Conformité auditée en interne (DPO interne) avec DPA signable client à l'appui. Audit externe RGPD planifié quand un client B2B en fera la demande contractuelle.
Coffrify ne traite pas de données de santé (Art. L1111-8 CSP). Si vous avez besoin de transferts HDS, votre transfert via Coffrify reste possible si vous chiffrez côté client, le contenu nous est aveugle.
Le stockage objet (Scaleway) et la base PostgreSQL (Supabase) sont en UE. Quelques sous-traitants (Stripe, SendGrid, Vercel infra US) sont sous SCC. Détail dans /trust/sub-processors.
Test d'intrusion par un PASSI qualifié ANSSI, périodicité annuelle minimum.
Nous appliquons dès aujourd'hui les contrôles ISO 27001 et SOC 2 : politiques, procédures, journalisation et gestion des accès sont déjà en place. Par rigueur, nous ne parlons pas de « certification » tant qu'un auditeur tiers indépendant ne l'a pas formellement validée, c'est précisément ce qui distingue une certification d'une simple déclaration. Nous engageons chaque audit lorsqu'il apporte une garantie concrète à nos clients, pas comme une case à cocher.
Pour les besoins d'une DDV (Due Diligence Vendor), nous pouvons fournir : un questionnaire SIG-Lite rempli, notre politique sécurité interne, l'architecture détaillée (publique), notre DPA signé. Demandez à legal@coffrify.com.