Sécurité et confiance

Nous nous engageons à vous offrir une transparence totale dans nos opérations

Protection des données

Découvrez comment nous protégeons vos données grâce à notre engagement en matière de confidentialité des données.

SugarAI maintient un programme complet de protection des données, comprenant des politiques, des évaluations des risques, la gestion des incidents, ainsi que la sensibilisation et la formation. À mesure que les lois sur la confidentialité évoluent et que les cybermenaces augmentent, tous les employés reçoivent une formation continue afin de garantir un traitement approprié des données personnelles des clients et des données personnelles internes.

Conformité

Les certifications rigoureuses de SugarAI et ses normes mondiales de conformité donnent à vos prospects la certitude que leurs données seront traitées de manière sécurisée et responsable tout au long du cycle de vie client.

Inscription au registre STAR

Cadre de confidentialité des données

ISO/IEC 27001:2022

EcoVadis

Géographie et résidence des données de SugarCloud

SugarCloud utilise AWS dans le monde entier. Les clients choisissent la région où ils veulent héberger leurs données, et les données restent dans cette région.

Nous utilisons les régions suivantes :

Australie
Allemagne
Royaume-Uni
États-Unis
Conservation des données

SugarCloud maintient une politique active de conservation des données et conserve ou supprime toutes les données conformément aux lois applicables et aux exigences de conformité.

Si un client Sugar décide de quitter Sugar, il a accès à ses données pendant jusqu’à 120 jours, sauf demande contraire. Après 120 jours, les données du client seront définitivement supprimées.

Architecture de la plateforme SugarCloud

La plateforme SugarCloud est construite sur AWS.

SugarCloud utilise une pile composée d'une interface web, de plusieurs services et couches de traitement, ainsi que de bases de données. L'accès API est authentifié et tous les services nécessitent un chiffrement.

Connexion unique (SSO)

SugarCloud offre la prise en charge de LDAP, SAML et OIDC pour l’authentification unique (SSO) sur mobile et sur le web, comme autre option de gestion centralisée des mots de passe sur plusieurs systèmes. SugarCloud prend en charge les fournisseurs SSO externes pour les clients qui préfèrent effectuer l’authentification sur leur intranet puis être redirigés vers SugarCloud. La solution SSO de SugarCloud s’intègre à tout service externe de gestion des identités.

Accès et flux de données

Les données chez Sugar sont protégées contre l’accès par du personnel non autorisé.

L’authentification multifacteur est utilisée sur tous les systèmes, pour tous les points d’accès, en permanence. Tous les accès aux données sont journalisés et surveillés. 

Comme mentionné, Sugar dispose de plusieurs régions géographiques mondiales qui servent les clients. Le flux de données à l’intérieur de chaque région est le même. Voici une vue d’ensemble du flux de données dans n’importe quelle région.

Programme de disponibilité Sugarcloud

Les données chez Sugar sont protégées contre l’accès par du personnel non autorisé.

L’authentification multifacteur est utilisée sur tous les systèmes, pour tous les points d’accès, en permanence. Tous les accès aux données sont journalisés et surveillés. 

Comme mentionné, Sugar dispose de plusieurs régions géographiques mondiales qui servent les clients. Le flux de données à l’intérieur de chaque région est le même. Voici une vue d’ensemble du flux de données dans n’importe quelle région.

Sécurité cloud

SugarAI maintient un programme complet de sécurité de l’information, qui inclut l’application des meilleures pratiques les plus récentes en matière de sécurité cloud. SugarCloud utilise des algorithmes de chiffrement conformes aux standards de l’industrie, et les données sont chiffrées à la fois en transit et au repos. Toutes les données des environnements Développement, Test et QA de SugarCloud sont anonymisées et assainies afin de prendre en charge le développement sécurisé, le déploiement de correctifs, les corrections et les tests d’intrusion.

Contrôle d’accès et authentification des clients

La plateforme SugarCloud fournit un contrôle d’accès basé sur les rôles, configurable par le client. L’accès du client est consigné sur la plateforme et peut être examiné par le client.

SugarCloud s’intègre à des systèmes tiers d’identité et d’accès pour permettre la MFA, l’authentification unique, l’authentification fédérée et d’autres mécanismes de contrôle d’accès requis par le client.

Programme de sécurité du développement de Sugarcloud

Notre code est rigoureusement testé et sécurisé grâce à un programme SDLC complet. Tout le code est testé en continu, les écarts sont corrigés, puis retestés. Une fois que le code a passé tous les tests et retests, il est soumis à des tests d’assurance qualité (QA) et de logique. Une fois tous ces tests réussis, il est déployé dans un environnement pour effectuer des tests d’intrusion.

Conservation des données

SugarCloud maintient une politique active de conservation des données et conserve ou supprime toutes les données conformément aux lois applicables et aux exigences de conformité.

Si un client Sugar décide de quitter Sugar, il a accès à ses données pendant jusqu’à 120 jours, sauf demande contraire. Après 120 jours, les données du client seront définitivement supprimées.

Accès et flux de données

Les données chez Sugar sont protégées contre l’accès par du personnel non autorisé.

L’authentification multifacteur est utilisée sur tous les systèmes, pour tous les points d’accès, en permanence. Tous les accès aux données sont journalisés et surveillés. 

Comme mentionné, Sugar dispose de plusieurs régions géographiques mondiales qui servent les clients. Le flux de données à l’intérieur de chaque région est le même. Voici une vue d’ensemble du flux de données dans n’importe quelle région.

Contrôle d’accès et authentification des clients

La plateforme SugarCloud fournit un contrôle d’accès basé sur les rôles, configurable par le client. L’accès du client est consigné sur la plateforme et peut être examiné par le client.

SugarCloud s’intègre à des systèmes tiers d’identité et d’accès pour permettre la MFA, l’authentification unique, l’authentification fédérée et d’autres mécanismes de contrôle d’accès requis par le client.

Architecture de la plateforme SugarCloud

La plateforme SugarCloud est construite sur AWS.

SugarCloud utilise une pile composée d'une interface web, de plusieurs services et couches de traitement, ainsi que de bases de données. L'accès API est authentifié et tous les services nécessitent un chiffrement.

Programme de disponibilité Sugarcloud

Les données chez Sugar sont protégées contre l’accès par du personnel non autorisé.

L’authentification multifacteur est utilisée sur tous les systèmes, pour tous les points d’accès, en permanence. Tous les accès aux données sont journalisés et surveillés. 

Comme mentionné, Sugar dispose de plusieurs régions géographiques mondiales qui servent les clients. Le flux de données à l’intérieur de chaque région est le même. Voici une vue d’ensemble du flux de données dans n’importe quelle région.

Programme de sécurité du développement de Sugarcloud

Notre code est rigoureusement testé et sécurisé grâce à un programme SDLC complet. Tout le code est testé en continu, les écarts sont corrigés, puis retestés. Une fois que le code a passé tous les tests et retests, il est soumis à des tests d’assurance qualité (QA) et de logique. Une fois tous ces tests réussis, il est déployé dans un environnement pour effectuer des tests d’intrusion.

Connexion unique (SSO)

SugarCloud offre la prise en charge de LDAP, SAML et OIDC pour l’authentification unique (SSO) sur mobile et sur le web, comme autre option de gestion centralisée des mots de passe sur plusieurs systèmes. SugarCloud prend en charge les fournisseurs SSO externes pour les clients qui préfèrent effectuer l’authentification sur leur intranet puis être redirigés vers SugarCloud. La solution SSO de SugarCloud s’intègre à tout service externe de gestion des identités.

Sécurité cloud

SugarAI maintient un programme complet de sécurité de l’information, qui inclut l’application des meilleures pratiques les plus récentes en matière de sécurité cloud. SugarCloud utilise des algorithmes de chiffrement conformes aux standards de l’industrie, et les données sont chiffrées à la fois en transit et au repos. Toutes les données des environnements Développement, Test et QA de SugarCloud sont anonymisées et assainies afin de prendre en charge le développement sécurisé, le déploiement de correctifs, les corrections et les tests d’intrusion.

Conservation des données

SugarCloud maintient une politique active de conservation des données et conserve ou supprime toutes les données conformément aux lois applicables et aux exigences de conformité.

Si un client Sugar décide de quitter Sugar, il a accès à ses données pendant jusqu’à 120 jours, sauf demande contraire. Après 120 jours, les données du client seront définitivement supprimées.

Contrôle d’accès et authentification des clients

La plateforme SugarCloud fournit un contrôle d’accès basé sur les rôles, configurable par le client. L’accès du client est consigné sur la plateforme et peut être examiné par le client.

SugarCloud s’intègre à des systèmes tiers d’identité et d’accès pour permettre la MFA, l’authentification unique, l’authentification fédérée et d’autres mécanismes de contrôle d’accès requis par le client.

Programme de disponibilité Sugarcloud

Les données chez Sugar sont protégées contre l’accès par du personnel non autorisé.

L’authentification multifacteur est utilisée sur tous les systèmes, pour tous les points d’accès, en permanence. Tous les accès aux données sont journalisés et surveillés. 

Comme mentionné, Sugar dispose de plusieurs régions géographiques mondiales qui servent les clients. Le flux de données à l’intérieur de chaque région est le même. Voici une vue d’ensemble du flux de données dans n’importe quelle région.

Connexion unique (SSO)

SugarCloud offre la prise en charge de LDAP, SAML et OIDC pour l’authentification unique (SSO) sur mobile et sur le web, comme autre option de gestion centralisée des mots de passe sur plusieurs systèmes. SugarCloud prend en charge les fournisseurs SSO externes pour les clients qui préfèrent effectuer l’authentification sur leur intranet puis être redirigés vers SugarCloud. La solution SSO de SugarCloud s’intègre à tout service externe de gestion des identités.

Accès et flux de données

Les données chez Sugar sont protégées contre l’accès par du personnel non autorisé.

L’authentification multifacteur est utilisée sur tous les systèmes, pour tous les points d’accès, en permanence. Tous les accès aux données sont journalisés et surveillés. 

Comme mentionné, Sugar dispose de plusieurs régions géographiques mondiales qui servent les clients. Le flux de données à l’intérieur de chaque région est le même. Voici une vue d’ensemble du flux de données dans n’importe quelle région.

Architecture de la plateforme SugarCloud

La plateforme SugarCloud est construite sur AWS.

SugarCloud utilise une pile composée d'une interface web, de plusieurs services et couches de traitement, ainsi que de bases de données. L'accès API est authentifié et tous les services nécessitent un chiffrement.

Programme de sécurité du développement de Sugarcloud

Notre code est rigoureusement testé et sécurisé grâce à un programme SDLC complet. Tout le code est testé en continu, les écarts sont corrigés, puis retestés. Une fois que le code a passé tous les tests et retests, il est soumis à des tests d’assurance qualité (QA) et de logique. Une fois tous ces tests réussis, il est déployé dans un environnement pour effectuer des tests d’intrusion.

Sécurité cloud

SugarAI maintient un programme complet de sécurité de l’information, qui inclut l’application des meilleures pratiques les plus récentes en matière de sécurité cloud. SugarCloud utilise des algorithmes de chiffrement conformes aux standards de l’industrie, et les données sont chiffrées à la fois en transit et au repos. Toutes les données des environnements Développement, Test et QA de SugarCloud sont anonymisées et assainies afin de prendre en charge le développement sécurisé, le déploiement de correctifs, les corrections et les tests d’intrusion.

Sugar dispose de plusieurs ressources pour vous aider à sécuriser votre solution et à configurer la confidentialité au sein de chaque produit.

Sugar Sell, Serve, Enterprise et Pro

Des informations sur la sécurité d’accès, la configuration et d’autres éléments liés à la sécurisation de l’accès aux ressources et à l’application sont disponibles ci-dessous.

De plus, pendant que vous personnalisez Sugar, le cadre de visibilité et le modèle Teams garantissent que vos données restent privées au sein de votre organisation. Pour plus d’informations, veuillez consulter le lien ci-dessous.

Sugar Market

Pour des informations sur la gestion des utilisateurs de Market et l’accès aux rôles.

Sugar Découvrir

Pour plus d’informations sur les règles d’accès et la configuration de Discover.

Astuce, Sugar Mobile et Sugarpredict

Ces produits partagent le cadre de visibilité et l’accès au CRM de Sugar Sell, Serve, Enterprise et Pro. Veuillez vous référer aux informations ci-dessus.

Sugar Mobile peut également être configuré pour exploiter la gestion des appareils mobiles de votre organisation via le composant Mobile Application Configuration Services (MACS).

Sugar Connexion

Pour plus d’informations concernant la configuration du compte et des utilisateurs, veuillez consulter le lien ci-dessous.

Lorsque les utilisateurs travaillent avec les données Sugar dans le panneau latéral, Sugar Connect exploite le framework de visibilité décrit ci-dessus.

Sugar Sell, Serve, Enterprise et Pro

Des informations sur la sécurité d’accès, la configuration et d’autres éléments liés à la sécurisation de l’accès aux ressources et à l’application sont disponibles ci-dessous.

De plus, pendant que vous personnalisez Sugar, le cadre de visibilité et le modèle Teams garantissent que vos données restent privées au sein de votre organisation. Pour plus d’informations, veuillez consulter le lien ci-dessous.

Astuce, Sugar Mobile et Sugarpredict

Ces produits partagent le cadre de visibilité et l’accès au CRM de Sugar Sell, Serve, Enterprise et Pro. Veuillez vous référer aux informations ci-dessus.

Sugar Mobile peut également être configuré pour exploiter la gestion des appareils mobiles de votre organisation via le composant Mobile Application Configuration Services (MACS).

Sugar Market

Pour des informations sur la gestion des utilisateurs de Market et l’accès aux rôles.

Sugar Connexion

Pour plus d’informations concernant la configuration du compte et des utilisateurs, veuillez consulter le lien ci-dessous.

Lorsque les utilisateurs travaillent avec les données Sugar dans le panneau latéral, Sugar Connect exploite le framework de visibilité décrit ci-dessus.

Sugar Découvrir

Pour plus d’informations sur les règles d’accès et la configuration de Discover.

Programme de sécurité de l'information de SugarAI

Sugar maintient un programme d’évaluation des risques tiers, de gestion des fournisseurs et de revue des services. Nous contrôlons tous les prestataires externes de services et de logiciels afin de garantir qu’ils respectent nos exigences en matière de sécurité et de conformité.

Sugar a mis en place et maintient un système mondial de revue des tiers pour l’import/export qui examine en continu la conformité internationale des partenaires, des fournisseurs, des employés, des sous-traitants et des clients.

État du système

Consultez en un coup d’œil les données actuelles et passées de disponibilité du système de SugarAI.