Wasabi Trust Center
Une sécurité et une protection des données dignes de confiance
Découvrez notre espace dédié aux ressources les plus consultées en matière de sécurité, de conformité et de droit.
Sécurité
Notre approche de la sécurité est complète et repose sur plusieurs niveaux afin de protéger vos données, votre compte de stockage et votre entreprise. Consultez notre page dédiée à la sécurité pour en savoir plus, parcourez les articles de la base de connaissances Wasabi Academy sur la conformité et la sécurité, ou utilisez les informations ci-dessous pour trouver ce dont vous avez besoin.
Wasabi est sécurisé par défaut et toutes les données stockées dans Wasabi Hot Cloud Storage sont systématiquement chiffrées au repos, même si elles ont déjà été chiffrées par l’application de stockage avant leur transfert vers Wasabi. Wasabi applique les modèles de sécurité et les bonnes pratiques de conception les plus reconnus du secteur. En savoir plus
Nous avons rassemblé les bonnes pratiques de sécurité recommandées aux utilisateurs du service de stockage cloud Wasabi. Sans constituer une liste exhaustive des mesures de sécurité, elles couvrent les principes fondamentaux permettant de garantir la confidentialité, l’intégrité et la disponibilité de vos données dans le cloud. Les sujets abordés comprennent le chiffrement, l’authentification, la réplication des données, l’immuabilité, la journalisation et les politiques de sécurité. En savoir plus
Les régions de stockage Wasabi sont déployées dans des centres de données hautement sécurisés et redondants, conformes à SOC 2 et certifiés ISO 27001 et PCI DSS. Les utilisateurs Wasabi gardent le contrôle total sur l’emplacement de leurs données en sélectionnant un bucket dans la région souhaitée. En savoir plus
Wasabi accorde la plus grande importance à la sécurité des informations relatives à votre carte bancaire. Wasabi opère dans des centres de données certifiés selon la norme PCI DSS (Payment Card Industry Data Security Standard), une norme essentielle pour la protection des informations de paiement. En savoir plus
Wasabi met en œuvre les mesures techniques et organisationnelles décrites ici afin de sécuriser vos contenus stockés.
Wasabi applique un modèle de responsabilité partagée, qui définit les responsabilités respectives de Wasabi et de ses clients en matière de sécurité et de gestion. Il est essentiel de bien comprendre ce modèle afin de garantir la sécurité, la confidentialité et l’intégrité de vos données stockées dans les régions cloud de Wasabi.
Classifiez, conservez et supprimez vos données de manière appropriée.
Définissez les rôles et les autorisations des utilisateurs, et utilisez des politiques IAM plutôt que les identifiants du compte root.
Exigez un deuxième facteur d’authentification lors de la connexion afin de renforcer la sécurité des accès.
En savoir plusExigez plusieurs approbations pour les actions sensibles (par exemple, les modifications apportées à Object Lock).
Connectez Wasabi au fournisseur d’identité de votre entreprise.
Empêchez toute altération des données grâce à la protection WORM (écriture unique, lectures multiples) afin de vous prémunir contre les ransomwares.
La technologie Covert Copy™ de Wasabi permet de conserver une copie de récupération isolée des données critiques en cas d’attaque par rançongiciel. Covert Copy offre :
Une copie logiquement isolée pour la récupération après une attaque par rançongiciel
Des buckets masqués, invisibles lors des opérations standard de listage des buckets
Une authentification multi-utilisateurs (MUA) obligatoire pour y accéder
Une protection contre toute modification, tout écrasement ou toute suppression
Covert Copy complète Object Lock en fournissant un mécanisme de récupération sécurisé lorsque les données principales sont chiffrées ou indisponibles.
Chiffrement côté client : chiffrez vos données avant leur chargement à l’aide de vos propres clés.
SSE-C : utilisez le chiffrement côté serveur de Wasabi avec vos propres clés.
Définissez les contrôles d’accès ainsi que les règles de gestion des versions et du cycle de vie.
Utilisez le protocole HTTPS pour tous les transferts, sécurisez les clés API et configurez les pare-feu et les VPN.
Wasabi veille à ce que l’infrastructure sous-jacente de sa plateforme de stockage soit toujours sécurisée et fiable.
Chiffrement automatique des données au repos selon la norme FIPS 197, à l’aide de l’algorithme AES-256
Conçu pour assurer une durabilité des données de 99,999999999 % (onze 9), grâce à des mécanismes de redondance et de réparation
Infrastructure sécurisée pour le calcul, le stockage, les bases de données et le réseau
Centres de données internationaux conformes à SOC 2 Type II et/ou certifiés ISO 27001, avec alimentation électrique et refroidissement redondants, ainsi qu’une surveillance 24 h/24 et 7 j/7
Infrastructure matérielle détenue et gérée par Wasabi : serveurs, stockage et réseau
Conformité à la norme ISO 27001, aux exigences HIPAA et CJIS, aux obligations applicables aux responsables du traitement en vertu du RGPD et du UK GDPR, ainsi qu’aux normes applicables de la SEC
Des questions ?
Pour toute question complémentaire, envoyez-nous un message : nous serons ravis de vous aider.