ISO/IEC 27001:2022
Système de management de la sécurité de l'information. Politiques internes appliquées dès aujourd'hui, certification visée quand le volume client le justifie.
Coffrify est jeune. Aucune des certifications ci-dessous n'est encore obtenue. Plutôt que d'afficher des logos d'audit firms qu'on n'a pas (encore) contractés, on préfère vous montrer la roadmap réelle. Quand une certif sera obtenue, cette page sera mise à jour avec le nom du cabinet + le rapport.
Système de management de la sécurité de l'information. Politiques internes appliquées dès aujourd'hui, certification visée quand le volume client le justifie.
Trust Services Criteria (sécurité, disponibilité, confidentialité). Type I avant Type II, sur une fenêtre d'observation de 6 mois minimum.
Conformité auditée en interne (DPO interne) avec DPA signable client à l'appui. Audit externe RGPD planifié quand un client B2B en fera la demande contractuelle.
Coffrify ne traite pas de données de santé (Art. L1111-8 CSP). Si vous avez besoin de transferts HDS, votre transfert via Coffrify reste possible si vous chiffrez côté client — le contenu nous est aveugle.
Le stockage objet (Scaleway) et la base PostgreSQL (Supabase) sont en UE. Quelques sous-traitants (Stripe, SendGrid, Vercel infra US) sont sous SCC. Détail dans /trust/sub-processors.
Test d'intrusion par un PASSI qualifié ANSSI, périodicité annuelle minimum. En attendant, bug bounty actif (voir /security#bug-bounty).
Les certifications coûtent cher (15–80 k€ par audit, plus le coût interne de la préparation) et prennent 6 à 18 mois. On les fera quand les revenus le justifient et quand un client important l'exige formellement. En attendant, on s'applique nous-mêmesles contrôles ISO 27001 / SOC 2 (politiques, procédures, journalisation) — mais ce ne sera pas une certification tant qu'un auditeur tiers ne l'aura pas validé.
Pour les besoins d'une DDV (Due Diligence Vendor), nous pouvons fournir : un questionnaire SIG-Lite rempli, notre politique sécurité interne, l'architecture détaillée (publique), notre DPA signé. Demandez à legal@coffrify.com.