Sécurité & conformité

Sécurité chez Adshift

Comment nous protégeons vos données, vos campagnes et celles de vos clients.

Infrastructure hébergée

Adshift s'appuie sur des fournisseurs certifiés au plus haut niveau de l'industrie.

SOC 2 Type II

Notre infrastructure backend est hébergée chez un fournisseur certifié SOC 2 Type II (rapport disponible sous NDA).

ISO 27001 (AWS)

Les serveurs sous-jacents sont opérés sur AWS, certifié ISO 27001, ISO 27017 et ISO 27018.

Conforme RGPD

Données hébergées dans l'Union européenne. DPA et liste des sous-traitants disponibles sur demande.

PCI DSS (Stripe)

Les paiements sont traités par Stripe, certifié PCI DSS niveau 1. Aucune donnée bancaire ne transite ni n'est stockée par Adshift.

Sécurité applicative

Adshift est conçu avec une approche security-by-design.

Row-Level Security

Chaque table sensible est protégée par des politiques RLS strictes, isolant les données par utilisateur et par workspace.

Authentification forte

Connexion par e-mail/mot de passe, Google OAuth 2.0 et SSO entreprise. Mots de passe vérifiés contre HaveIBeenPwned.

Isolation multi-tenant

Toutes les données sont strictement cloisonnées par project_id. Aucune fuite cross-workspace possible.

Chiffrement AES-256

Données chiffrées au repos (AES-256) et en transit (TLS 1.2+). Secrets gérés via vault chiffré.

Journaux d'audit

Toutes les actions sensibles (auth, paiements, accès admin) sont journalisées et conservées.

Monitoring & alertes

Surveillance continue des erreurs, anomalies et tentatives d'intrusion via journaux applicatifs et alertes admin.

Conformité & documents

Documents disponibles sur demande pour vos équipes juridiques et achats.

Accord de traitement des données (DPA)

Contrat conforme à l'article 28 du RGPD disponible sur demande, signable électroniquement.

Liste des sous-traitants

Liste à jour de nos sous-traitants (Lovable Cloud, AWS, Stripe, fournisseurs IA) avec leurs garanties.

Politique de rétention

Données utilisateur conservées tant que le compte est actif, puis supprimées sous 30 jours après résiliation.

Réponse aux incidents

Procédure de notification sous 72h en cas d'incident affectant des données personnelles, conforme RGPD.

Documents téléchargeables

Téléchargez nos documents officiels pour vos équipes juridiques, achats et sécurité.

Security Overview

Vue d'ensemble de notre posture de sécurité (architecture, certifications, mesures techniques).

Télécharger le PDF

Data Processing Agreement (DPA)

Accord de traitement des données conforme RGPD article 28, prêt à signer.

Télécharger le PDF

Une question sécurité ?

Notre équipe répond aux questionnaires de sécurité (CAIQ, SIG Lite) et fournit les attestations nécessaires à votre conformité.

Dernière mise à jour : 2026-06-09