Nos principes de sécurité
waxTable héberge les documents qui font gagner et avancer votre activité — propositions, contrats, factures et le contexte client qui les sous-tend. Nous considérons ces données comme les vôtres, et nous concevons le service autour de quelques principes simples plutôt que d'effets de manche.
- Chiffrer les données en transit et au repos par défaut.
- Conserver les données de chaque espace de travail logiquement isolées de tous les autres.
- Accorder l'accès selon le principe du moindre privilège — chacun ne voit que ce que son rôle autorise.
- Tenir un enregistrement inviolable des actions importantes.
- Rendre vos données portables et effaçables sur demande.
Chiffrement
Le trafic entre votre navigateur et waxTable est protégé par un chiffrement de transport aux normes du secteur (HTTPS/TLS), afin que vos documents et identifiants ne soient jamais exposés sur le réseau. Les données stockées — vos documents, ressources de marque et informations de compte — sont chiffrées au repos.
Isolation et accès
waxTable est organisé selon Espace de travail > Projet > Document. Les données sont circonscrites à votre espace de travail et isolées des autres. Au sein de votre espace de travail, l'accès est régi par les rôles que vous attribuez — tout le monde n'a pas besoin de tout voir.
- L'accès requiert un compte authentifié membre de l'espace de travail.
- Ce qu'un membre peut voir ou modifier dépend de son rôle — voir membres de l'équipe et rôles.
- Des contrôles plus fins sont décrits dans autorisations.
- Vous pouvez ajouter un second facteur de connexion — voir authentification multifacteur.
Les contrôles entre vos mains
La sécurité n'est pas seulement ce que nous faisons côté serveur — ce sont aussi les habitudes que vous adoptez. Quelques minutes de configuration font une réelle différence.
Activez l'authentification multifacteur
Ajoutez un second facteur pour chaque compte pouvant modifier ou envoyer des documents. Voir authentification multifacteur.
Ajustez le rôle de chaque personne au juste niveau
Donnez à chacun le minimum d'accès nécessaire à son travail, et revoyez-le à mesure que l'équipe évolue.
Utilisez les approbations pour tout ce qui sort
Une étape de validation interne rattrape les erreurs avant qu'un document ne quitte votre espace de travail — voir chaînes d'approbation.
Consultez périodiquement le journal d'audit
Vérifiez qui a fait quoi avec le journal d'audit, surtout après des changements d'équipe.
Les documents que vous envoyez
Lorsque vous envoyez un document depuis votre propre domaine et suivez les ouvertures et lectures, les destinataires le consultent via un lien. Traitez les liens partagés comme tout document professionnel : partagez-les avec le destinataire prévu, et réémettez-les si les circonstances changent.
Signaler un problème
Si vous pensez avoir découvert une vulnérabilité ou remarquez quelque chose d'inhabituel sur votre compte, dites-le-nous. Nous préférons largement en être informés tôt.
Contactez-nous via contacter le support ou par e-mail, avec assez de détails pour que nous puissions reproduire et enquêter.