Centre de sécurité
Disclosurely est conçu pour des flux de signalement sensibles — avec chiffrement en transit, chiffrement côté serveur au repos, isolation des locataires, contrôles d'accès basés sur les rôles, journalisation d'audit, services managés et une architecture pensée pour le RGPD.
Cette page s'adresse aux équipes IT, Achats, Juridique et Sécurité. Elle décrit la plateforme de production actuelle, sauf lorsqu'un point est explicitement marqué comme en cours, planifié ou disponible sur demande.
Résumé exécutif
Disclosurely est une plateforme multi-locataires pour le dispositif d'alerte et la gestion des cas. Les données des clients sont structurées par organisation, protégées en transit avec TLS, stockées avec des contrôles de chiffrement côté serveur, et accessibles via des rôles organisationnels et des flux de travail auditables.
L'environnement de production est hébergé sur une infrastructure exploitée au Royaume-Uni / en UE. Les contrôles de sécurité évoluent en continu à travers des revues internes, un renforcement en production et les retours issus de revues sécurité et achats réelles.
Due diligence fournisseur
Disclosurely est pensé pour simplifier les revues sécurité fournisseur. Cette page offre une vision globale des contrôles de sécurité, de l'infrastructure et des pratiques opérationnelles. Si vous avez besoin de documentation supplémentaire, contactez-nous.
Centre de sécurité
Cette page — contrôles, architecture et pratiques opérationnelles.
OuvrirPolitique de confidentialité
Rôles de responsable/sous-traitant du traitement, conservation et contacts de protection des données.
OuvrirAccord de traitement des données (DPA)
Documentation DPA pour les achats et la revue juridique.
OuvrirSous-traitants
Services sous-traités utilisés par la plateforme de production.
OuvrirRéponse à incident
Synthèse de la réponse à incident pour les revues fournisseur.
OuvrirContinuité d'activité
Synthèse continuité et restauration pour la due diligence.
OuvrirContacter la sécurité
Questions d'achats et de sécurité.
OuvrirVue d'ensemble de la sécurité
Une vision synthétique du modèle de sécurité en production actuel.
Conception produit prioritaire sur la sécurité
Disclosurely est conçu pour des flux de lanceurs d'alerte et de gestion des cas dans le contexte d'un dispositif d'alerte, où confidentialité, accès contrôlé et actions traçables du premier message à la clôture sont essentiels.
Chiffrement en transit et au repos
Le transport est protégé par TLS ; le contenu des signalements et les preuves associées sont stockés avec des contrôles de chiffrement gérés côté serveur. Les contenus sensibles des dossiers ne sont pas stockés en clair dans les tables principales de gestion des cas.
Multi-locataires par défaut
Les données clients sont isolées logiquement par organisation. Les chemins d'accès sont spécifiques à l'organisation et s'appuient sur des contrôles de sécurité au niveau ligne (Row Level Security) et sur des vérifications d'autorisations sensibles aux rôles.
Exploitation auditable
Les activités des dossiers, les actions des utilisateurs, les changements dans les flux de travail et les événements pertinents pour la sécurité sont enregistrés, afin que les clients puissent reconstituer le cycle de vie d'un signalement et les mesures prises.
Exploitation managée de la plateforme
La plateforme de production s'appuie sur des services managés pour la livraison, les données et le stockage — pour que les contrôles principaux puissent être revus et renforcés sans infrastructure gérée par le client.
Traitement pensé pour la confidentialité
Les signalements anonymes n'exigent pas de compte, les métadonnées de fichiers sont retirées le cas échéant et les organisations ne peuvent pas identifier un lanceur d'alerte anonyme via la plateforme.
Feuille de route sécurité
Niveau actuel de maturité des contrôles et investissements en cours. Les étiquettes de statut décrivent un travail de préparation, pas des certifications finalisées.
Terminé
- MFA
- Chiffrement au repos et en transit
- Journal d'audit
- Centre de sécurité
- Accès basé sur les rôles
- Sauvegardes sécurisées
En cours
- Préparation SOC 2 (accompagnée par Delve)
- Préparation ISO 27001 (accompagnée par Delve)
Planifié
- Cyber Essentials
Trajectoire de conformité
Programmes d'assurance en préparation ou planifiés. Aucun élément listé ne doit être interprété comme une certification finalisée.
Un travail de préparation est en cours. Aucun rapport SOC 2 n'est publié à ce jour.
Un travail de préparation est en cours. Aucune certification ISO 27001 n'est revendiquée à ce jour.
Prévu pour un travail d'assurance futur. Ne constitue pas une affirmation actuelle.
Ressources du centre de confiance
Références pour Achats, Sécurité, Juridique et Conformité — regroupées selon le parcours de revue que suivent habituellement les acheteurs.
Sécurité
Références sur identité, accès, sessions, chiffrement et supervision pour la revue de sécurité IT.
Conformité
RGPD, directive européenne, conservation, audit et contexte réglementaire pour Juridique et Conformité.
Signalements
Signalements anonymes, messagerie sécurisée, types de signalement et parcours du lanceur d'alerte.
Dossiers
Flux d'enquête, preuves et gestion des fichiers pour la revue de la gestion des cas.
Architecture
Disclosurely fonctionne comme une application web managée ; le traitement optionnel par IA se situe en dehors du chemin principal de signalement et ne fait pas partie du flux d'envoi.
Flux de la requête
- 1. Un lanceur d'alerte ou un gestionnaire de dossier accède au portail de signalement via l'application web managée.
- 2. L'application utilise des services managés d'identité, de stockage et de données centrales pour l'authentification et les opérations liées à l'organisation.
- 3. Les données principales des dossiers sont stockées dans des tables PostgreSQL hébergées au Royaume-Uni / en UE, rattachées à l'organisation correspondante et au modèle d'autorisations.
- 4. Les journaux d'audit, les événements du flux de travail et les actions liées à la sécurité sont enregistrés avec le cycle de vie du dossier.
- 5. Le traitement optionnel par IA ne s'exécute que lorsqu'un utilisateur autorisé demande une fonctionnalité IA compatible. Il ne fait pas partie du chemin standard de signalement.
Livraison de l'application
Exploite l'application publique sur une infrastructure managée de livraison avec HTTPS, gestion des requêtes et protection au niveau web pour le portail de signalement.
Services centraux de la plateforme
Supportent l'authentification, la gestion des données par organisation, le stockage chiffré et les services de données centraux de la plateforme de production.
E-mail transactionnel
Utilisé exclusivement pour les notifications de la plateforme et la livraison liée aux vérifications. Ce n'est pas un espace de travail pour les données de signalements.
Systèmes de facturation
Traitent exclusivement les événements de facturation et d'abonnement. Séparés du chemin de signalement et de la gestion des cas.
Supervision opérationnelle
Soutient l'investigation d'incidents de production avec des contrôles de masquage, pour que les erreurs puissent être analysées sans traiter la télémétrie opérationnelle comme un canal d'export des données de signalements.
Authentification
Disclosurely utilise un modèle d'authentification basé sur l'e-mail qui réduit la surface d'attaque des identifiants et limite l'accès à l'organisation concernée.
- L'accès au compte utilise des codes de vérification à usage unique envoyés par e-mail.
- Pendant les flux d'authentification, des codes de vérification à usage unique et des codes d'ouverture de session sont émis.
- Les codes d'authentification et les jetons de session associés sont de courte durée et limités à l'étape de vérification ou d'ouverture de session demandée.
- La gestion sécurisée des sessions suit les sessions actives et les activités associées après l'ouverture de session.
- Les autorisations basées sur l'organisation déterminent les données et les actions disponibles pour chaque utilisateur.
- L'autorisation basée sur les rôles est appliquée via des ensembles de rôles et d'autorisations sensibles à l'organisation.
- Le MFA est disponible dans la plateforme de production actuelle.
Disclosurely utilise des codes de vérification à usage unique par e-mail pour l'authentification. Nous évitons intentionnellement les liens magiques pour maximiser la compatibilité avec les passerelles de sécurité e-mail d'entreprise qui inspectent les liens avant toute interaction utilisateur.
Le MFA est disponible en production. Le SSO est planifié pour les futures offres entreprise et n'est pas présenté ici comme un contrôle disponible actuellement.
Chiffrement
Disclosurely utilise des contrôles de chiffrement en transit et côté serveur pour protéger les données des signalements et les preuves associées. La plateforme ne doit pas être décrite comme chiffrée de bout en bout.
- TLS est utilisé pour la communication entre navigateurs, frontend et services de la plateforme.
- Le contenu des signalements est stocké avec des contrôles de chiffrement côté serveur, pas en clair dans la table principale de gestion des cas.
- Le traitement chiffré des signalements est rattaché à l'organisation ; l'accès dépend des autorisations de l'organisation et des rôles dans la gestion des cas.
- Les documents téléversés sont gérés via des références de stockage chiffrées et des métadonnées de dossier associées.
- Pour les signalements anonymes, le retrait des métadonnées est appliqué le cas échéant afin de réduire les informations identifiantes dans les fichiers téléversés.
- Les utilisateurs autorisés d'une organisation peuvent déchiffrer et consulter les signalements conformément à leurs droits et à l'accès attribué.
Le chiffrement dans Disclosurely protège les données en transit et au repos, mais n'empêche pas les utilisateurs autorisés au sein de l'organisation concernée de déchiffrer et gérer les signalements si leur rôle le permet.
Isolation entre locataires
Les organisations clientes sont isolées logiquement au sein d'une plateforme de production partagée.
- Les organisations sont isolées logiquement dans une architecture multi-locataires.
- La sécurité au niveau ligne (Row Level Security) est activée sur les tables de données centrales des clients, y compris organisations, signalements, profils et ensembles de données opérationnels associés.
- Les requêtes liées à l'organisation sont appliquées dans tout le modèle de données de production pour rattacher l'accès au locataire concerné.
- L'application basée sur les rôles complète les limites d'isolation, de sorte que les utilisateurs ne voient que les dossiers et enregistrements que leur rôle autorise.
- Un renforcement récent de l'isolation entre clients a consolidé la sécurité des organisations en production, sans révéler de détails sensibles d'implémentation.
- Les contrôles d'isolation sont revus en continu dans le cadre de l'amélioration continue de la sécurité.
Signalements anonymes
Disclosurely propose un canal de signalement anonyme qui permet aux lanceurs d'alerte de déposer et de suivre un signalement sans créer de compte.
- Un portail dédié aux signalements anonymes permet le dépôt sans compte.
- Les téléversements de fichiers optionnels sont admis pour les preuves.
- Le cas échéant, le retrait des métadonnées est appliqué pour réduire les métadonnées de fichier identifiantes dans les signalements anonymes.
- La communication anonyme bidirectionnelle permet questions et clarifications sans exiger la révélation de l'identité.
- Les lanceurs d'alerte utilisent un identifiant de suivi assorti d'un secret d'accès privé pour revenir sur leur signalement.
- Les organisations ne peuvent pas identifier les lanceurs d'alerte anonymes via la plateforme.
Audit et conformité
La gestion des cas et la traçabilité opérationnelle s'appuient sur un historique d'audit structuré et sur le suivi du cycle de vie.
- Les événements du cycle de vie du dossier sont enregistrés depuis le dépôt, en passant par la revue et l'enquête, jusqu'à la clôture.
- L'historique d'audit capture l'activité utilisateur, l'activité du flux de travail et les métadonnées opérationnelles associées.
- Les journaux d'audit sont conçus pour soutenir la détection de changements et la vérification d'intégrité, y compris via des champs chaînés dans la table d'audit centrale.
- L'historique d'audit exportable soutient les exigences des équipes juridiques, gouvernance et de revue côté client.
- Les enregistrements de flux de travail, les événements de sécurité et les journaux d'audit associés préservent la traçabilité opérationnelle sur les dossiers sensibles.
- Les activités de support internes de Disclosurely sont séparées des journaux d'audit du client via un journal d'audit interne dédié.
L'historique d'audit du client est distinct des activités internes des fondateurs ou du support. Cette séparation garantit un ensemble de données client plus propre lors des enquêtes et des revues.
Infrastructure
L'infrastructure de production repose sur des services managés pour la livraison, le calcul, l'exploitation de bases de données, le stockage et les contrôles de support.
Livraison managée de l'application
L'application web est livrée via un hébergement managé avec HTTPS, gestion des requêtes et protection réseau pour un usage public.
Services de données centraux
Base de données managée, authentification, stockage chiffré et contrôles d'accès par organisation soutiennent le modèle de données de production.
Protection de la couche web
HTTPS est utilisé partout ; la couche web applique des contrôles tels que CSP, restrictions de framing, Referrer-Policy et protection par type MIME.
Vérification des webhooks
Le traitement interne des webhooks vérifie les signatures fournisseur avant de traiter les événements.
Limitation de débit et verrouillages
Les flux d'authentification sensibles utilisent la limitation de débit (throttling) et des verrouillages pour réduire l'abus et les tentatives répétées de vérification.
Renforcement continu
Des améliorations de sécurité en production sont effectuées en continu à mesure que la plateforme évolue et que les contrôles sont revus.
Résidence des données et infrastructure
Comment les données des clients sont gérées vis-à-vis de la plateforme Disclosurely et des services de support.
- Les données des clients sont hébergées au Royaume-Uni / en UE.
- Disclosurely utilise un petit nombre de sous-traitants de confiance pour la livraison, la facturation, l'e-mail, l'IA optionnelle et l'exploitation.
- Le cas échéant, des mesures contractuelles de protection appropriées sont mises en place.
- Les sous-traitants n'ont pas d'accès illimité aux données des clients.
- Les rôles de service par catégorie apparaissent ci-dessous dans « Services de support » pour la revue achats.
Sauvegardes et restauration
Les sauvegardes et la restauration s'appuient sur les capacités de l'infrastructure managée, pas sur des composants exploités par le client.
- La couche de données de production utilise des sauvegardes de bases de données managées.
- La haute disponibilité est assurée via des services managés de frontend, base de données et stockage.
- La planification de la reprise après sinistre suit le modèle de service managé de la plateforme.
- Les objectifs de reprise ne sont indiqués ici que s'ils sont contractuellement convenus et documentés sur le plan opérationnel.
IA et traitement des données
Le support IA est disponible pour des flux sélectionnés de gestion des cas, mais il est optionnel et se situe en dehors du flux d'envoi standard.
- Les fonctions IA sont optionnelles.
- L'IA n'est utilisée qu'à la demande d'une utilisatrice ou d'un utilisateur autorisé.
- Les signalements ne sont pas traités automatiquement par IA dans le flux principal de signalement.
- Les fonctions IA compatibles incluent aujourd'hui le résumé, la catégorisation et l'assistance à l'analyse.
- Les données du client restent stockées chiffrées dans la couche de données centrale de la plateforme.
- Lorsqu'elle est activée, le traitement IA s'appuie sur des fournisseurs tiers autorisés.
- Les catégories de service actuelles apparaissent dans la section « Services de support ».
- Les données du client ne sont pas utilisées pour entraîner des modèles IA publics.
- Le traitement IA se limite à la fonction demandée et s'effectue via une gestion des requêtes enregistrée et rattachée à l'organisation.
La sortie de l'IA doit soutenir la gestion des cas — pas remplacer le jugement humain, la revue juridique ou les décisions de gouvernance.
RGPD et protection des données
Disclosurely est exploité en tenant compte du UK GDPR et du RGPD de l'UE — avec des contrôles pour la minimisation des données, un traitement responsable et le contrôle client sur les données du signalement.
- La confidentialité dès la conception est intégrée aux décisions produit pour des flux de signalement sensibles.
- Les données de signalement du client sont gérées via des flux d'export et des demandes d'effacement dans le modèle de données de production.
- Les contrôles de conservation au niveau de l'organisation sont disponibles via des enregistrements de politiques de conservation.
- La gestion de la protection des données est décrite, avec les fonctions de responsable et sous-traitant du traitement, dans la politique de confidentialité.
- Les considérations du UK GDPR et du RGPD de l'UE se reflètent dans l'hébergement, la conservation, l'effacement, l'export et le contrôle d'accès.
Pour les fonctions de responsable et sous-traitant du traitement, les détails de conservation, les transferts internationaux de données et les coordonnées, consultez la politique de confidentialité.
Services de support
Catégories de service actuelles utilisées par la plateforme de production et le site web public.
| Service Area | Purpose |
|---|---|
| Services principaux de la plateforme | Authentification, gestion des données par organisation, stockage d'objets et opérations essentielles de la plateforme côté serveur. |
| Livraison de l'application | Hébergement de l'application web publique, livraison et support d'exécution. |
| E-mail transactionnel | Livraison des e-mails de vérification et des communications opérationnelles. |
| Systèmes de facturation | Traitement des abonnements et de la facturation. |
| Services d'IA optionnels | Flux pris en charge de résumé, catégorisation et analyse assistés par IA lorsqu'ils sont activés. |
| Supervision opérationnelle | Supervision des erreurs et investigation des incidents de production. |
| Analytique du site | Analytique d'usage du site web public. |
Documentation
Documents clés pour les revues sécurité fournisseur. Les PDF téléchargeables seront ajoutés ici dès qu'ils seront disponibles.
Synthèse de la réponse à incident
Synthèse des pratiques de réponse à incident pour la due diligence fournisseur.
Disponible sur demande.Synthèse de continuité d'activité
Synthèse des pratiques de continuité et de restauration pour la revue achats.
Disponible sur demande.Accord de traitement des données (DPA)
Documentation DPA pour la revue juridique et achats.
Disponible sur demande.Politique de confidentialité
Termes de confidentialité actuels, rôles de responsable et sous-traitant du traitement, gestion des données et coordonnées.
VoirAssurance professionnelle
Couverture d'assurance de l'entreprise. Les détails de la police sont disponibles sur demande.
Responsabilité civile professionnelle (Professional Indemnity)
Une couverture de responsabilité civile professionnelle est en place. Les détails de la police sont disponibles sur demande.
Disponible sur demande. Les montants de couverture ne sont pas publiés sur cette page.
Responsabilité civile (Public Liability)
Une couverture de responsabilité civile est en place. Les détails de la police sont disponibles sur demande.
Disponible sur demande. Les montants de couverture ne sont pas publiés sur cette page.
Contacter la sécurité
Les questions sur les achats et la sécurité peuvent être adressées à l'adresse ci-dessous.
security@disclosurely.com
Utilisez ce contact pour les questionnaires fournisseur, les revues de sécurité, les processus de due diligence achats et les demandes liées à la documentation de confiance.
Divulgation responsable
Nous protégeons Disclosurely et les organisations qui lui font confiance. Nous apprécions les notifications responsables et privées sur des problèmes de sécurité.
Comment signaler une vulnérabilité
Envoyez un e-mail à security@disclosurely.com avec une description claire du problème, les étapes pour le reproduire lorsque c'est possible et une évaluation de l'impact pertinent. Vous pouvez également nous joindre via notre page de contact.
Nous confirmons habituellement les signalements sous 2 jours ouvrés et vous tiendrons informé de l'enquête et de la correction.
Consignes de divulgation responsable
- Accordez-nous un délai raisonnable pour investiguer et corriger le problème avant toute publication.
- N'accédez pas, ne modifiez pas et n'extrayez pas de données clients, et ne cherchez pas à perturber la disponibilité des services de Disclosurely.
- Évitez toute violation, destruction de données et toute interruption ou dégradation du service.
- Agissez de bonne foi et n'interagissez qu'avec les systèmes pour lesquels vous êtes autorisé dans le cadre d'un signalement coordonné.
Nous remercions les chercheurs qui nous aident à améliorer la sécurité. Tant que vous suivez ces consignes, nous n'engagerons pas d'action légale pour des signalements de bonne foi.
Le chiffrement PGP pour les signalements de vulnérabilités sera bientôt pris en charge. En attendant, envoyez un e-mail à security@disclosurely.com directement.
Mises à jour sécurité
Travaux récents de renforcement de la sécurité, documentés pour ce centre de confiance. Les données ci-dessous reflètent le statut de documentation des améliorations les plus récentes en production.
- Recorded2026-07-13Note 01
Renforcement de l'isolation entre organisations
Les limites des organisations de production ont été renforcées pour consolider les chemins d'accès par organisation et les contrôles d'isolation sur les flux sensibles.
Impact: Réduit le risque d'accès inter-organisations et renforce la confiance dans l'application des limites clients. - Recorded2026-07-13Note 02
Renforcement de la messagerie anonyme
Les flux de suivi anonyme ont été revus et renforcés pour permettre la communication bidirectionnelle sans créer de compte ni révéler l'identité.
Impact: Améliore la protection du suivi anonyme sans modifier le flux principal de signalement. - Recorded2026-07-13Note 03
Validation de l'intégrité des pièces jointes
La gestion des preuves a été améliorée via le stockage chiffré des pièces jointes, la traçabilité d'accès et les contrôles de téléversement associés.
Impact: Renforce la confiance dans le fait que les preuves téléversées restent intactes et rattachées au bon dossier. - Recorded2026-07-13Note 04
Vérification des signatures de webhooks
Le traitement interne des webhooks a été mis à jour pour vérifier les signatures fournisseur avant d'accepter et de traiter les événements.
Impact: Réduit la possibilité de traiter un trafic de webhooks non autorisé ou usurpé. - Recorded2026-07-13Note 05
Séparation de la console interne
L'activité interne de support et d'administration a été séparée plus clairement des dossiers clients et de leur historique d'audit.
Impact: Améliore la séparation entre l'activité opérationnelle interne et les enregistrements visibles côté client. - Recorded2026-07-13Note 06
Améliorations de l'autorisation par rôles
Les définitions de rôles et la gestion des permissions ont été affinées pour rapprocher l'accès de la fonction métier et du périmètre de chaque organisation.
Impact: Limite l'accès aux actions et aux enregistrements nécessaires à chaque rôle et soutient le principe du moindre privilège. - Recorded2026-07-13Note 07
Améliorations des flux d'authentification
Les flux de connexion par e-mail, la vérification et les contrôles de session ont été revus et améliorés en production.
Impact: Augmente la fiabilité et le contrôle de la vérification, de la connexion et de la gestion des sessions actives. - Recorded2026-07-13Note 08
Programme de revue de sécurité
Les changements de sécurité sont revus en continu ; les améliorations en production sont pilotées par des revues internes et les retours clients.
Impact: Établit une voie répétable pour le renforcement de la sécurité plutôt que de traiter les changements comme des actions isolées.
Questions fréquentes
Réponses brèves aux questions fréquentes lors des revues sécurité.