Passons en revue quelques-unes des mesures assurant la sécurité et la confidentialité de vos données sur ExperQuiz.
- ExperQuiz étant appuyé sur l’infrastructure Google Cloud, la totalité des configurations serveur est définie, administrée et mise à jour par Google, en continu, ce qui est un gage essentiel de sécurité. Tous les composants des "couches basses" des serveurs sont pris en charge dans le cadre d'une gestion industrialisée, entre les mains des meilleurs experts.
- Nos bases de données sont totalement partitionnées, c’est à dire que l’espace réservé à chaque client est structurellement distinct de celui d’autres clients, totalement étanche.
-
ExperQuiz est accessible en HTTPS, ce qui assure à la fois le chiffrement de bout en bout des données échangées, et l’authentification du fournisseur de service. Vous pouvez demander que vos utilisateurs soient systématiquement redirigés vers une session HTTPS.
-
Vous pouvez configurer votre propre politique de gestion de mots de passe: nombre de tentatives autorisées, longueur, utilisation de caractères spéciaux, etc.
-
ExperQuiz tient à jour un journal d’audit, qui vous donne une trace complète des actions intervenues sur la plateforme, dans le contexte de votre entreprise.
-
ExperQuiz vous permet de gérer de manière très fine les habilitations accordées à chacun de vos utilisateurs, tant en termes de fonctionnalités que de périmètre d’action, bases de questions ou bien utilisateurs.
ExperQuiz a également passé avec succès la totalité des tests du Cloud Security Scanner de Google. Ce service, qui est mis en oeuvre de manière régulière, effectue une batterie de tests de vulnérabilités sur l’ensemble des pages applicatives de ExperQuiz. Le scan complet prend plus de 20 heures, au rythme de 10 URLs par seconde. Les vulnérabilités testées portent principalement sur:
-
La recherche de librairies javascript obsolètes ou présentant des vulnérabilités identifiées
-
La recherche des risques de Cross-Site Scripting (XSS)
-
La recherche de cas de mixed-content, c’est à dire de pages mêlant des contenus HTTP et HTTPS
-
La recherche de possibilités d’injection Flash (ExperQuiz n’utilise pas Flash).
A l’issue de cette batterie de tests, ExperQuiz ressort avec zéro vulnérabilité trouvée.