Confiance et conformité

Sécurité DevOps Salesforce

Revue AppExchange, conforme RGPD, HIPAA, ISO 27001, SOC 2 et NEN 7510, sans aucune empreinte dans votre org Salesforce.

Certifications et normes

Conformité intégrée

Les badges que les équipes sécurité Salesforce recherchent, déjà en place.

01

Revue de sécurité AppExchange

Serpent a passé la revue de sécurité AppExchange de Salesforce, le même niveau exigé de tout package managé listé.

02

Conforme RGPD

Le traitement des données respecte les exigences du RGPD pour les clients de l'UE et leurs utilisateurs finaux, sur le plan contractuel et technique.

03

Conforme HIPAA

Les équipes du secteur santé peuvent exploiter Serpent aux côtés d'orgs Salesforce liés à des données PHI, sous des garanties conformes HIPAA.

04

Certifié ISO 27001

Le système de management de la sécurité de l'information de Serpent est certifié de manière indépendante selon ISO 27001.

05

Conforme SOC 2

Les contrôles de sécurité de Serpent sont audités de manière indépendante selon les critères de confiance SOC 2.

06

Conforme NEN 7510

Répond à la norme néerlandaise de sécurité de l'information de santé pour les équipes opérant aux Pays-Bas.

07

Chiffrement AES-256

Toutes les données sont chiffrées au repos et en transit avec AES-256, la norme du secteur pour les données sensibles.

Piliers de confiance

Les quatre piliers de la sécurité DevOps Salesforce de Serpent.

Comment Serpent protège vos métadonnées, identifiants et releases, de votre org jusqu'à la piste d'audit.

01

Aucune empreinte dans l'org

Serpent fonctionne sur les API Salesforce standard, rien n'est donc installé, packagé ou patché dans votre org.

02

Chiffré partout

Chaque identifiant, charge utile de métadonnées et déploiement est chiffré avec AES-256, au repos comme en transit.

03

Accès contrôlé

Le contrôle d'accès basé sur les rôles décide qui peut consulter, approuver ou livrer, et chaque action est consignée dans la piste d'audit.

04

Audité de manière indépendante

Les contrôles de Serpent sont certifiés et audités de manière indépendante selon ISO 27001, SOC 2, et les normes que vérifient les acheteurs grands comptes.

Architecture

Comment Serpent traite vos données

Aucune empreinte dans votre org, chiffré partout, limité à ce que vous livrez.

Aucune empreinte dans l'org

Serpent utilise uniquement les API Salesforce standard. Rien n'est installé, packagé ou patché dans votre org.

Chiffrement partout

Chaque déploiement, identifiant et charge utile de métadonnées est chiffré avec AES-256, au repos comme en transit.

Vous contrôlez ce qui quitte votre org

Serpent ne lit et ne stocke que les métadonnées et données que vous incluez dans une release. Rien d'autre n'est touché.

Infrastructure

Hébergement sécurisé sur Microsoft Azure

Serpent fonctionne sur Azure, avec des centres de données régionaux, une infrastructure certifiée et des réseaux isolés.

Hébergé sur Microsoft Azure

Les instances et le stockage de Serpent fonctionnent sur les centres de données mondialement répartis de Microsoft Azure, qui prennent en charge la résidence des données et les exigences d'hébergement régional.

Certifications Azure

Microsoft Azure détient les normes SOC 1, SOC 2, SOC 3, ISO 27001, PCI DSS, HIPAA et d'autres standards spécifiques au secteur.

Isolation physique et réseau

Azure restreint l'accès physique aux centres de données au personnel autorisé. Les services Serpent fonctionnent dans des réseaux virtuels Azure (VNets) dédiés pour l'isolation réseau.

Questions fréquentes

Sécurité DevOps Salesforce, expliquée

Aucune empreinte dans l'org, chiffrement AES-256, et les normes que nous respectons : ISO 27001, SOC 2, RGPD, HIPAA.

Serpent installe-t-il quelque chose dans mon org Salesforce ?
Non. Serpent utilise uniquement les API Salesforce standard, rien n'est donc installé, packagé ou patché dans votre org.
Serpent a-t-il passé la revue de sécurité AppExchange ?
Oui. Serpent a passé la revue de sécurité AppExchange de Salesforce, la même norme que doit satisfaire tout package listé.
Mes données sont-elles chiffrées ?
Oui. Toutes les données sont chiffrées avec AES-256, au repos comme en transit.
Serpent est-il conforme au RGPD ?
Oui. Le traitement des données de Serpent respecte les exigences du RGPD pour les clients de l'UE et leurs utilisateurs finaux.

Commencez gratuitement. Sans carte bancaire, sans installation, sans engagement.

Aucune empreinte dans l'org, revue AppExchange, et prêt en moins de 15 minutes.

Curieux de livrer plus vite avant de vous lancer ? Parlons-en

Sans engagement.