Sécurité & Architecture
QuietBridge est conçu dÚs le départ pour la confidentialité absolue. Les données de santé de vos employés ne sont jamais accessibles à l'employeur.
CNDP
Loi 09-08 Maroc
PIPEDA
Loi fédérale Canada
AES-256
Chiffrement militaire
k â„ 5
Anonymisation garantie
Toutes les notes cliniques, rĂ©ponses aux Ă©valuations et numĂ©ros de tĂ©lĂ©phone sont chiffrĂ©s avec AES-256-GCM â le mĂȘme standard utilisĂ© par les banques et les armĂ©es. Chaque chiffrement utilise un vecteur d'initialisation unique de 128 bits.
Les rapports RH agrĂ©gĂ©s garantissent qu'aucun individu ne peut ĂȘtre identifiĂ©. Les dĂ©partements de moins de 5 personnes sont automatiquement supprimĂ©s des rapports. Aucune donnĂ©e individuelle n'est jamais partagĂ©e avec l'employeur.
Chaque entreprise cliente dispose d'un espace de données isolé. Un employeur ne peut jamais accéder aux données d'une autre entreprise. Les psychologues ne voient jamais le nom de l'entreprise de leurs patients.
JWT avec rotation des secrets, verrouillage progressif des comptes (5 tentatives â 15 min, 10 â 1h, 20 â 24h), dĂ©tection de bots, et rate limiting Redis sur toutes les routes API.
Chaque action sensible est journalisĂ©e sans PII : qui, quoi, quand, d'oĂč, rĂ©sultat. Les logs sont conservĂ©s conformĂ©ment aux exigences CNDP et sont disponibles pour audit.
TLS 1.3 sur toutes les connexions. HSTS activé. Toutes les communications entre votre navigateur et nos serveurs sont chiffrées de bout en bout.
Nous sommes transparents sur notre architecture. Contactez-nous pour un audit détaillé.
Demander un rapport de sécurité