La plateforme Smart Certificate est basée sur des technologies sécurisées (par exemple Blockchain) et des protocoles entièrement conformes aux lois sur la protection de la vie privée et au cadre du RGPD garantissant l'intégrité des documents (horodatage et signature), l'authenticité (garantie de l'identité de l'émetteur du document) et la validité (le document est toujours valide, n'a pas été révoqué ou sa date d'expiration n'a pas été atteinte).
Ainsi, la plateforme Smart Certificate rend la fraude impossible pour tout document numérique et permet une vérification 100 % sécurisée.
En plus du chiffrement de la base de données, et dans le cadre de notre système de protection des données, les données de chaque destinataire des documents sont également chiffrées avec une clé spécifique pour chaque ensemble de données jusqu'à ce que le destinataire accepte les termes et conditions pour activer les documents accordés (méthode brevetée). Les données de ces documents sont alors déchiffrées et les documents sont générés (avec ces données déchiffrées) mais restent dans un environnement sécurisé (serveurs dédiés).
Nous maintenons sans relâche des activités de surveillance sur nos systèmes et procédons régulièrement à des audits de sécurité afin de garantir une conformité cohérente au RGPD. Nous avons un DPO pour superviser les activités.
Nous procédons régulièrement à des PEN TEST par SECTIGO et sommes en permanence surveillés par SECURITY SCORECARD
. .
La plateforme Smart Certificate a été conçue et développée par notre équipe R&D qui, en plus d'un bagage technique et technologique fourni, a acquis au fil des années l'expérience et les compétences spécifiques au processus de dématérialisation et de sécurisation de données et de documents.
Tous les développements de la plateforme Smart Certificate suivent une approche qualité respectée par toutes les personnes impliquées dans le processus d'analyse, de conception, de développement et de test. Notre approche de développement est centrée sur le client et ses besoins. Nous optons pour une méthodologie de développement Agile où les fonctionnalités sont priorisées en fonction des besoins du client et en fonction de la gestion des risques dans le développement de la plateforme. Chaque cycle de développement d'un mois calendaire maximum comprend les phases classiques d'analyse, de validation client, de conception technique, de développement, de test et d'intégration.
De plus, la plateforme Smart Certificate, les procédures opérationnelles et les conditions générales de la plateforme (listes des articles des conditions générales qui régissent l'utilisation de la plateforme Smart Certificate et qui doivent être approuvées par tout utilisateur) sont conformes au RGPD et aux cadres de protection de la vie privée.
La plateforme Smart Certificate est basée sur les technologies Microsoft (.NET) pour le back end, et le language VUE JS pour le front end, répondant aux standards du marché en terme de développement web mais aussi de déploiement et de configuration.
Voici un aperçu de la plateforme Smart Certificate qui répond à toutes les normes d'architecture attendues, notamment en termes de sécurité de l'information : L'infrastructure est conforme à la norme ISO27001.
La plateforme est liée à une base de données Microsoft SQL Server présentant les caractéristiques suivantes :
La plateforme Smart Certificate utilise certaines des technologies les plus avancées en matière de sécurité Internet. Conscient de la sensibilité des données qu'elle traite, le processus de fonctionnement de Smart Certificate comprend une approche de sécurité à 360°, des canaux de communication et des installations de stockage.
Grâce à ces innovations, la plateforme Smart Certificate est en mesure de garantir :
La sécurité et la protection de la vie privée ont toujours été la priorité N°1 depuis la conception de la plateforme Smart Certificate, via une architecture spécifique pour protéger les données privées des destinataires et leurs documents.
La portée de l'architecture proposée permet de protéger les documents jusqu'à ce qu'ils soient activés par le destinataire en les conservant cryptés tout en s'assurant que les clés de décryptage ne sont pas stockées sur le serveur d'émission. Cette contrainte permet de s'assurer que :
L'architecture mise en place permet également de fournir un document authentifié, assurant au tiers vérificateur que le document reçu par le destinataire a bien été émis par la plateforme Smart Certificate et n'a pas été modifié par la suite.
En plus de l'architecture de sécurité mise en place pour protéger les données privées, la plateforme Smart Certificate utilise les technologies de sécurité Internet les plus avancées. Conscients de la sensibilité des données traitées par la plateforme, nous avons spécifié et mis en place un rempart de sécurité autour de nos systèmes de traitement de données, de communication et de stockage de données.