Aller au contenu

Protection des données

Hébergement (édition Cloud)

Le site web de Drovio, son blog et les services Cloud sont hébergés sur Amazon AWS en Oregon, aux États-Unis. Les données clients sont stockées sur AWS RDS, en Oregon. Plusieurs instances forment un cluster, ce qui assure la redondance et la répartition de charge et prévient les interruptions. Des alarmes détectent tout accès d'administration, sur les environnements de production comme de développement, ainsi que toute hausse de trafic, ce qui nous permet de déployer automatiquement des instances supplémentaires.

Les tiers qui interviennent dans le service, les lieux où ils traitent les données et les garanties applicables sont listés dans Conformité et traitement des données.

Chiffrement

Données en transit

Des protocoles de chiffrement robustes protègent toute donnée transitant entre les clients et les serveurs Drovio, dont TLS 1.2 ou 1.3 et des signatures SHA-2 pour l'authentification et la gestion des comptes sur Drovio Cloud.

Le partage d'écran, les appels audio et vidéo, la messagerie, les transferts de fichiers et toute autre donnée échangée entre utilisateurs passent par des connexions pair à pair, en s'appuyant sur :

  • DTLS-SRTP, la version UDP de TLS au-dessus de Secure Real-Time Protocol, avec un chiffrement AES-128, pour l'audio et la vidéo ;
  • DTLS-SCTP, Stream Control Transmission Protocol, pour les données : actions de souris et de clavier, messagerie texte, fichiers partagés.

Données au repos

Les données au repos sont stockées dans des bases PostgreSQL. Drovio Cloud utilise AWS RDS pour les conserver de façon sécurisée, avec un chiffrement AES-256 sur les instances de base de données, les sauvegardes et les réplicas de lecture.

Stockage des mots de passe

Les mots de passe ne sont jamais stockés, seule leur empreinte argon2id l'est. C'est la fonction à coût mémoire recommandée par l'OWASP contre le cassage hors ligne, calculée avec un sel aléatoire propre à chaque compte et des paramètres alignés sur les recommandations de l'OWASP. Ces paramètres sont stockés à côté de chaque empreinte, ce qui permet d'en relever le coût au fil des progrès du matériel.

Cela ne vaut que pour les comptes locaux. Se connecter par SSO (SAML), ou avec Slack, GitHub ou Google, ne stocke aucun mot de passe.

Ce que nous stockons (édition Cloud)

Nous ne stockons que le minimum de données clients nécessaire au service.

Service

  • Adresse e-mail
  • Mot de passe, sous forme d'empreinte argon2id avec un sel aléatoire propre au compte (voir Stockage des mots de passe), ou jeton d'accès en cas de connexion par Slack, GitHub ou Google. Avec le SSO (SAML), aucun identifiant n'est stocké chez nous : l'authentification est déléguée à votre fournisseur d'identité
  • Nom affiché

Factures

Pour les paiements effectués via l'édition Cloud, nous stockons également des informations complémentaires à des fins de facturation :

  • Prénom
  • Nom
  • Adresse
  • Raison sociale (facultatif)
  • Numéro de TVA (facultatif)

Aucune donnée bancaire

Nous ne stockons aucune information de carte bancaire dans nos bases. Le traitement des paiements est confié à Stripe, prestataire conforme PCI.

Statistiques

Pour améliorer continuellement l'expérience et pouvoir vous aider en cas de problème, nous collectons quelques informations sur l'usage du service, dont :

  • Les événements de connexion, avec la version de l'application, le nom et la version du système
  • Les débuts et fins de session
  • Les nouveaux contacts
  • Les invitations à rejoindre une session, par e-mail, lien direct ou liste de contacts
  • Les arrivées et départs d'utilisateurs, avec l'identité e-mail déjà stockée lorsque le client intégré est utilisé
  • Les types de connexion : directe, derrière NAT ou relayée

Ces événements décrivent comment le service est utilisé, jamais ce qui se passe à l'intérieur d'une session : aucun contenu d'écran, aucune frappe, aucun son, aucun message ni fichier transféré n'est collecté, et rien de tout cela ne nous est techniquement accessible.

Conservation des données

Les données clients sont supprimées sur demande. Les sauvegardes sont détruites automatiquement sous 15 jours.

Statistiques

Les statistiques d'usage décrites plus haut sont traitées par une tâche quotidienne de Drovio Server, pilotée par l'horodatage porté par chaque événement. Deux situations la déclenchent :

  • l'événement dépasse un an d'ancienneté ;
  • l'utilisateur auquel il se rapporte est supprimé, auquel cas ses événements sont traités sans attendre l'échéance d'un an.

La suite se décide par type d'événement. Un événement qui garde de la valeur pour les statistiques agrégées est anonymisé : l'identité qu'il portait est remplacée, si bien qu'il continue d'alimenter les tableaux de bord sans désigner personne. Tous les autres événements sont effacés.

En édition Entreprise, c'est vous qui en décidez, avec les réglages anonymize : si la tâche s'exécute, à quelle heure, et combien d'utilisateurs elle traite par passage. Les comptes eux-mêmes peuvent être supprimés automatiquement après une période d'inactivité, 90 jours par défaut, avec users.remove_inactive.

Journaux

En édition Cloud, chaque groupe de journaux est stocké dans AWS CloudWatch avec une conservation d'un an, au terme de laquelle les journaux sont supprimés automatiquement.