KamoCRM

Sécurité et infrastructure

Comment la plate-forme est-elle construite, et ce que cela signifie pour vos données

Normes de sécurité

La défense en profondeur : aucun contrôle n'est la seule chose qui se trouve entre vos données et une mauvaise journée.

Alignement de la section SOC 2

La plate-forme est conçue pour s'aligner sur le SOC 2 en ce qui concerne la sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la confidentialité. Les contrôles font l'objet d'un contrôle continu plutôt que d'un audit une fois par an.

  • Surveillance continue du contrôle
  • Surveillance continue de la sécurité
  • Contrôles automatisés de conformité

Conformité au RGPD

Respect intégral du règlement général sur la protection des données, y compris les droits des personnes concernées, la gestion des consentements et les accords de traitement des données. Vos utilisateurs conservent un contrôle total sur leurs données personnelles.

  • Droit à l'effacement et à la portabilité
  • Gestion du consentement intégrée
  • Accords de traitement des données

Chiffrement de bout en bout

Toutes les communications sensibles sont protégées par un cryptage de bout en bout. Les appels vidéo, la messagerie et les transferts de documents sont cryptés de sorte que seuls les destinataires visés peuvent accéder au contenu.

  • Confaisure vidéo cryptée
  • Voies de messagerie sécurisées
  • Transferts de fichiers protégés

Contrôle de l'accès basé sur le rôle

Définissez exactement qui peut voir ce qui, par rôle, par département, ou par attributs sur l'enregistrement lui-même. Le privilège le moins élevé est le défaut plutôt qu'un réglage dont vous vous souvenez de vous allumer.

  • Politiques d'autorisation granulaires
  • Contrôles au niveau du Département
  • Gestion de la hiérarchie des rôles

Qu'arrive-t-il lorsqu'un nœud meurt ?

La perte d'un nœud doit être un graphique sur un tableau de bord, et non un incident. Voici la pile qui rend cela vrai.

Couche de demande

Next.js 16 - React 19 frontal fournissant des interfaces rapides et accessibles. Les microservices Java Spring Boot gèrent la logique d'entreprise avec une conception empêne et évolutive horizontalement.

Suivant.js 16Réact 19Botte de printempsJava 21

Orchestration

Kubernetes (RKE2) gère tous les services, avec une mise à l'échelle automatisée, des déploiements glissants et des auto-guérisons. Expédition d'une libération ne prend pas la plate-forme.

KubernetesRKE2CasqueDéploiement de roulage

Couche de données

YugabyteDB a distribué la base de données SQL sans nœud maître ni point d'échec unique. Redis alimente la mise en cache et les sessions, tandis que MinIO fournit un stockage d'objets compatible avec S3.

YugabyteDBRedisMinIO S3

Communication

NATS JetStream fournit des services de streaming d'événements fiables. Janus WebRTC alimente la vidéoconférence, et STOMP gère les mises à jour de messagerie et de présence en temps réel.

NATS JetStreamJanus WebRTCSTOMP

Réseau

Entrée Traefik avec gestion automatique des certificats TLS. Le maillage de service interne assure une communication cryptée entre tous les microservices avec TLS mutuels.

TraefikTLSMaille de servicemTLS
64
Microservices
99,9%
Temps de disponibilité SLA
0
Points uniques de défaillance
100 millions d'euros
API Temps de réponse

Protection des données

Encrypté, répliqué, sauvegardé et connecté. Qu'advient-il de vos données à chaque étape ?

Chiffrement au repos et en transit

Toutes les données sont chiffrées à l'aide de l'AES-256 au repos et de la TLS 1.3 en transit. Les clés sont gérées au moyen d'une infrastructure de gestion des clés sécurisée.

Architecture d'État

Aucune donnée de session n'est stockée sur des serveurs. Chaque demande est authentifiée indépendamment, ce qui permet une mise à l'échelle horizontale sans état partagé.

Replication distribuée

YugabyteDB réplique automatiquement les données entre les nœuds, garantissant la cohérence et la disponibilité même pendant les échecs des nœuds.

Sauvegardes automatisées

Sauvegardes automatisées avec récupération point-in-time. L'intégrité de la sauvegarde est vérifiée en permanence avec des tests de restauration réguliers.

Contrôle des résidus de données

Choisissez où vivent vos données. Configurer la résidence de données pour satisfaire aux exigences réglementaires de votre juridiction.

Enregistrement de l'audit

Chaque accès et chaque changement est enregistré : qui, quoi, quand et d'où.

Normes de conformité

Les cadres que nous alignons sur

SOC 2 Alignement

Construit pour satisfaire aux normes SOC 2

RGPD

Conformité de l'UE en matière de

FIPS 140-2

Normes fédérales relatives aux modules cryptographiques

Questions de sécurité? Parlez à notre équipe

Apportez votre questionnaire de mise en conformité. Nous y répondrons et nous enverrons la documentation pour le soutenir.

Équipe de sécurité