Sécurité & confidentialité
Les contrôles réellement en place sur JMS Startup.
Accès sur invitation
L'inscription publique est désactivée. Un compte ne peut être créé que via une invitation émise par JMS.
Double authentification obligatoire
Chaque compte doit activer une application d'authentification (TOTP) avant d'accéder à la plateforme. La protection contre les mots de passe compromis est activée.
Contrôles d'accès aux données
Les accès applicatifs aux données de projet sont limités par des contrôles d'autorisation et des règles d'accès au niveau de la base de données. Un accès limité peut néanmoins être accordé aux personnels ou prestataires autorisés lorsque cela est nécessaire au support, à la sécurité ou au respect d'une obligation légale.
Traitements protégés
Les opérations sensibles passent par des fonctions serveur authentifiées ; les captures d'écran et pièces jointes sont stockées en accès privé.
Partage contrôlé
Un document n'est accessible en dehors de votre espace que si vous générez explicitement un lien de partage, et ce lien ne donne accès qu'à ce document. Un lien de partage doit être traité comme une information confidentielle.
Signalement d'une vulnérabilité ou d'un incident
Si vous découvrez une vulnérabilité ou suspectez un incident de sécurité, écrivez à info@jmsdata.be avec la mention « sécurité ». Nous vous demandons de ne pas exploiter la faille, de ne pas accéder aux données d'autrui et de nous laisser un délai raisonnable pour corriger avant toute divulgation. Nous accusons réception et tenons le rapporteur informé du traitement.
Ce que nous ne prétendons pas
JMS Startup ne revendique aucune certification ISO 27001, SOC 2 ou équivalent. Les certifications éventuelles de nos fournisseurs d'infrastructure ne s'étendent pas à JMS Startup. Nous ne publions que les contrôles effectivement mis en œuvre.
