Sécurité DevOps Salesforce
Revue AppExchange, conforme RGPD, HIPAA, ISO 27001, SOC 2 et NEN 7510, sans aucune empreinte dans votre org Salesforce.
Conformité intégrée
Les badges que les équipes sécurité Salesforce recherchent, déjà en place.
Revue de sécurité AppExchange
Serpent a passé la revue de sécurité AppExchange de Salesforce, le même niveau exigé de tout package managé listé.
Conforme RGPD
Le traitement des données respecte les exigences du RGPD pour les clients de l'UE et leurs utilisateurs finaux, sur le plan contractuel et technique.
Conforme HIPAA
Les équipes du secteur santé peuvent exploiter Serpent aux côtés d'orgs Salesforce liés à des données PHI, sous des garanties conformes HIPAA.
Certifié ISO 27001
Le système de management de la sécurité de l'information de Serpent est certifié de manière indépendante selon ISO 27001.
Conforme SOC 2
Les contrôles de sécurité de Serpent sont audités de manière indépendante selon les critères de confiance SOC 2.
Conforme NEN 7510
Répond à la norme néerlandaise de sécurité de l'information de santé pour les équipes opérant aux Pays-Bas.
Chiffrement AES-256
Toutes les données sont chiffrées au repos et en transit avec AES-256, la norme du secteur pour les données sensibles.
Les quatre piliers de la sécurité DevOps Salesforce de Serpent.
Comment Serpent protège vos métadonnées, identifiants et releases, de votre org jusqu'à la piste d'audit.
Aucune empreinte dans l'org
Serpent fonctionne sur les API Salesforce standard, rien n'est donc installé, packagé ou patché dans votre org.
Chiffré partout
Chaque identifiant, charge utile de métadonnées et déploiement est chiffré avec AES-256, au repos comme en transit.
Accès contrôlé
Le contrôle d'accès basé sur les rôles décide qui peut consulter, approuver ou livrer, et chaque action est consignée dans la piste d'audit.
Audité de manière indépendante
Les contrôles de Serpent sont certifiés et audités de manière indépendante selon ISO 27001, SOC 2, et les normes que vérifient les acheteurs grands comptes.
Comment Serpent traite vos données
Aucune empreinte dans votre org, chiffré partout, limité à ce que vous livrez.
Aucune empreinte dans l'org
Serpent utilise uniquement les API Salesforce standard. Rien n'est installé, packagé ou patché dans votre org.
Chiffrement partout
Chaque déploiement, identifiant et charge utile de métadonnées est chiffré avec AES-256, au repos comme en transit.
Vous contrôlez ce qui quitte votre org
Serpent ne lit et ne stocke que les métadonnées et données que vous incluez dans une release. Rien d'autre n'est touché.
Hébergement sécurisé sur Microsoft Azure
Serpent fonctionne sur Azure, avec des centres de données régionaux, une infrastructure certifiée et des réseaux isolés.
Hébergé sur Microsoft Azure
Les instances et le stockage de Serpent fonctionnent sur les centres de données mondialement répartis de Microsoft Azure, qui prennent en charge la résidence des données et les exigences d'hébergement régional.
Certifications Azure
Microsoft Azure détient les normes SOC 1, SOC 2, SOC 3, ISO 27001, PCI DSS, HIPAA et d'autres standards spécifiques au secteur.
Isolation physique et réseau
Azure restreint l'accès physique aux centres de données au personnel autorisé. Les services Serpent fonctionnent dans des réseaux virtuels Azure (VNets) dédiés pour l'isolation réseau.
Sécurité DevOps Salesforce, expliquée
Aucune empreinte dans l'org, chiffrement AES-256, et les normes que nous respectons : ISO 27001, SOC 2, RGPD, HIPAA.
Commencez gratuitement. Sans carte bancaire, sans installation, sans engagement.
Aucune empreinte dans l'org, revue AppExchange, et prêt en moins de 15 minutes.
