Trust Center
Sécurité et conformité chez Axix
Axix Technologies opère comme une société SaaS multi-produits mondiale.
Last updated: juin 2026
Enterprise Trust & Security
- Aligné ISO 27001
- Aligné sur le RGPD
- SLA de disponibilité de 99,9 %
- Cryptage AES 256 bits
- Résidence de données multirégionales
Normes de cryptage des données
Toutes les données client sont cryptées en transit et au repos à l'aide de protocoles standard de l'industrie.
- TLS 1.2+ pour tout le trafic API et Web
- Chiffrement AES 256 bits au repos pour les bases de données et le stockage d'objets
- AES-256-GCM pour les clés de signature de licence sur Axix Hawk
- Clés de chiffrement gérées par le client disponibles sur les forfaits entreprise
Sécurité des infrastructures
Les plates-formes SaaS Axix sont hébergées sur une infrastructure cloud renforcée avec des contrôles de sécurité en couches.
- Hébergement principal sur AWS avec options Azure et Google Cloud pour les locataires de cloud privé
- Segmentation du réseau, WAF et protection DDoS à la périphérie
- Correctifs automatisés et analyse de sécurité continue sur l'infrastructure gérée
- Déploiement multirégional avec SLA contractuels de résidence des données
- SLA de disponibilité de 99,9 % sur les produits SaaS en libre-service
Rapports de sécurité — Propulsés par Axix VulnScan
Nous utilisons notre propre produit.
- Découverte automatisée continue avec des tableaux de bord de rapports de sécurité
- Suivi de l'état des résultats intégré aux flux de travail d'ingénierie Axix
- Audits de sécurité annuels indépendants par des tiers avec résultats publiés
- Rapports Axix VulnScan destinés aux clients disponibles sur les forfaits professionnels ⟦CyberDragon.ai⟧
RGPD & Traitement des Données
Axix traite les données personnelles conformément au RGPD et aux lois régionales applicables en matière de confidentialité.
- Accords de traitement des données (DPA) disponibles pour toutes les entreprises clientes
- Droit d'accès, de rectification, d'effacement et de portabilité pris en charge
- Liste des sous-traitants ultérieurs publiée et mise à jour sur demande
- Options de résidence des données UE/Royaume-Uni sur les déploiements de cloud privé
- Politique de confidentialité et contrôles des cookies sur /legal/privacy
Politique de divulgation des vulnérabilités
Nous accueillons favorablement les recherches responsables en matière de sécurité de la part de la communauté.
- Report vulnerabilities to security@axixtechnologies.com
- Veuillez inclure les étapes de reproduction, l'évaluation de l'impact et le produit concerné.
- Nous visons à accuser réception des rapports dans les 48 heures
- Divulgation coordonnée – nous demandons 90 jours avant la divulgation publique
- Les chercheurs agissant de bonne foi ne feront pas l’objet de poursuites judiciaires
Programme de reconnaissance des chercheurs en sécurité
Axix maintient un programme responsable de divulgation et de reconnaissance des résultats de sécurité validés.
- Portée : propriétés SaaS de production *.axixtechnologies.com et API publiées
- Hors de portée : tentatives d'ingénierie sociale non autorisées, tests d'installations non autorisés et intégrations tierces sans autorisation
- Reconnaissance basée sur la gravité (Critique, Élevé, Moyen) : contactez l'équipe de sécurité pour connaître les niveaux actuels.
- Les rapports en double et les problèmes connus ne sont pas éligibles
- Les clients Entreprise peuvent demander une portée de divulgation privée pour les locataires dédiés