CloudRaker obtient sa conformité SOC 2 type 2
Aujourd'hui, nous sommes fiers d'annoncer que CloudRaker a complété son examen SOC 2 type 2. MJD Advisors, un auditeur indépendant, a passé nos contrôles de sécurité en revue — et, surtout, a vérifié que nous les avons appliqués efficacement, en continu, pendant toute la période d'audit. Le rapport complet est offert aux clients et aux prospects, sous entente de confidentialité (NDA), via notre portail de confiance: trust.cloudraker.com.
Pour une entreprise dont le métier est de se voir confier vos documents les plus sensibles — contrats, dossiers médicaux, états financiers — obtenir la conformité SOC 2 type 2 était la mise de départ, et nous sommes heureux qu'un tiers indépendant puisse maintenant l'attester.
Ce que SOC 2 type 2 signifie vraiment
SOC 2 est un cadre développé par l'American Institute of Certified Public Accountants (AICPA) pour évaluer comment une organisation de services protège les données de ses clients, mesuré selon les Trust Services Criteria.
La distinction qui compte, c'est type 1 contre type 2. Un rapport de type 1 confirme que vos contrôles sont bien conçus à un moment précis. Un rapport de type 2 va plus loin: l'auditeur observe votre organisation pendant plusieurs mois et atteste que ces contrôles ont réellement fonctionné tout au long de la période — revues d'accès effectuées, changements suivis, incidents traités, fournisseurs évalués, sauvegardes testées. N'importe qui peut réussir une inspection un jour donné. Le type 2, c'est la preuve que la sécurité est notre façon de gérer l'entreprise.
Pourquoi c'est important pour vos documents
CloudRaker se trouve au cœur de flux de travail où les enjeux sont élevés: nous analysons, extrayons, caviardons, remplissons et signons numériquement des documents à portée juridique, médicale et financière. De plus en plus, des agents IA participent aussi à ces flux — ce qui rend des contrôles vérifiables et audités de façon indépendante encore plus importants, pas moins.
Draft approved by Legal
Signature packet issued
Hash recorded on evidence log
Concrètement, l'examen couvre ce que nos clients nous demandent dans chaque revue de sécurité:
- Contrôle des accès — qui peut atteindre les systèmes de production et les données clients, comment ces accès sont accordés, révisés et révoqués.
- Gestion des changements — comment les changements de code et d'infrastructure sont révisés, testés et déployés.
- Chiffrement et garde des clés — données chiffrées en transit et au repos; nos clés de signature de documents résident dans une infrastructure de gestion de clés durcie qu'aucun humain ne peut toucher.
- Surveillance et réponse aux incidents — comment nous détectons, trions et communiquons les problèmes.
- Gestion des fournisseurs — comment nous évaluons les sous-traitants dont notre plateforme dépend.
Si vous répondiez aux questionnaires de sécurité avec la mention « en attente » à côté de notre nom, vous pouvez maintenant la remplacer par un rapport.
Comment obtenir le rapport
L'ensemble de notre posture de sécurité est documenté sur notre portail de confiance: trust.cloudraker.com. Vous y trouverez notre rapport SOC 2 type 2, notre documentation de sécurité et notre liste de sous-traitants, avec l'accès au rapport complet à un clic.
La suite
Nous savons qu'un rapport de type 2 n'est pas une ligne d'arrivée, et que la fenêtre d'observation ne se referme jamais vraiment. Nos contrôles sont surveillés en continu et nous referons cet examen de façon récurrente, pour que le rapport du portail reste à jour.
Si vous évaluez CloudRaker et que la sécurité figure sur votre liste — tant mieux. Elle figure sur la nôtre aussi. Commencez par trust.cloudraker.com, et si votre équipe a besoin de quoi que ce soit d'autre, écrivez-nous à security@cloudraker.com.