Mailgun

Sécurité et conformité : l’engagement de Sinch Mailgun

Nous sécurisons vos systèmes les plus importants avec une attention particulière portée sur vos données.

Votre sécurité passe avant tout

La sécurité est l’une des principales priorités de Sinch Mailgun depuis notre fondation et, à ce jour, elle est au cœur de chaque décision de conception de notre produit. L’envoi d’emails de qualité commence par une sécurité de premier ordre, et notre engagement à préserver la confidentialité de vos données va au-delà du simple chiffrement.

Nos centres de données, nos certifications et notre respect des textes de conformité

Chez Sinch Mailgun, la sécurité est une responsabilité qui nous tient tous à cœur. Grâce à des formations régulières sur la prévention et l’identification des risques, les employés sont formés aux facteurs de risques afin de garantir la sécurité de Sinch Email et des données de nos clients.

Parallèlement à ces formations en sécurité, Mailgun a développé ses services sur GCP pour vous offrir la meilleure expérience de sécurité possible. En plus de notre partenariat avec un fournisseur d’hébergement leader sur le marché, Sinch Mailgun est certifié SOC 2 Type II et ISO/IEC 27001, ainsi que Conforme au RGPD.

Sinch Mailgun s’est associé à des fournisseurs de services leaders pour offrir les meilleures performances et la sécurité la plus élevée possible à toute notre clientèle. Par conséquent, l’accès à tous nos centres de données est hautement contrôlé par des systèmes de surveillance 24 h/24, 7 j/7, et des contrôles d’accès biométriques. De plus, tous les fournisseurs sont certifiés SOC 2 Type II et ISO 27001.

Sécurité des applications

Garantir la sécurité de votre compte est l’une de nos plus grandes priorités, et nous améliorons continuellement nos mesures de sécurité, qu’elles soient existantes ou nouvelles, pour vous protéger.

  • Authentification à deux facteurs (2FA)
  • Authentification SAML
  • Chiffrement AES-256 au repos pour toutes les données client
  • Chiffrement via TLS et HTTPS
  • Verrouillage du compte en cas de suspicion de compromission
  • Conservation des journaux de sécurité critiques pendant 365 jours
  • Programme tiers de chasse aux bugs
  • Sauvegardes quotidiennes des données du compte avec restauration chiffrée incrémentielle/à un instant donné sur toutes les bases de données primaires.
  • Systèmes de détection d’intrusion (IDS) en place pour détecter les accès non autorisés au compte

Contrôle des accès aux comptes et aux systèmes

Différents membres de l’équipe ont diverses responsabilités liées à l’envoi de vos emails, et un accès limité réduit les risques sur votre compte. L’accès administratif aux systèmes et services Mailgun suit le principe du moindre privilège. L’accès aux systèmes est fondé sur les rôles et les responsabilités des différents membres de nos équipes.

Parallèlement à ces rôles d’utilisateur, Sinch Mailgun utilise des noms d’utilisateur permettant une identification individuelle qui ne peuvent être ni partagés ni réassignés à une autre personne. Les processus de création et de clôture de comptes sont bien documentés et appliqués de manière systématique afin de garantir un accès approprié aux comptes par les systèmes internes et externes.

Le même niveau de sécurité est évidemment appliqué à nos systèmes internes. Des VPN et l’authentification multifactorielle sont utilisés pour accéder aux outils de support internes et à l’infrastructure des produits.

Mises à jour et maintenance régulières

Le processus d’application des correctifs de Sinch Mailgun garantit que tous nos systèmes sont mis à jour au moins une fois par mois. Une surveillance, des alertes et des analyses de vulnérabilités régulières sont effectuées pour garantir que l’ensemble de l’infrastructure du produit fonctionne correctement après l’application des correctifs.

Si nécessaire, Mailgun peut appliquer des correctifs à son infrastructure de manière accélérée en réponse à la divulgation de vulnérabilités critiques.

Respect de votre vie privée

Votre vie privée est importante et nous ne partageons jamais vos informations personnelles avec des tiers non autorisés, ni ne vendons vos adresses email. Pour plus d’informations sur la confidentialité de vos données, veuillez consulter notre politique de confidentialité.

Signalement d’abus

Les acteurs malveillants trouveront toujours un moyen d’agir, mais nous voulons faire tout notre possible pour les bloquer au plus vite. Si vous avez reçu des spams de la part d’un client Mailgun, ou si vous soupçonnez qu’un client enfreint notre Politique d’Utilisation Acceptable; la meilleure façon de nous en informer est de le signaler à abuse@mailgun.com.

Lorsque vous signalez un abus, veuillez nous envoyer les en-têtes complets de l’email incriminé pour que nous puissions traiter votre requête rapidement et nettoyer notre flux d’emails. Nos équipes de sécurité et de conformité examineront la situation dès que possible afin de déterminer la meilleure marche à suivre.