À propos de la sécurité des informations dans Clearance

2026-06-17Dernière mise à jour

L'ensemble des données et des fichiers importés dans Clearance sont chiffrés et toutes les communications avec la plateforme sont sécurisées. Ces mesures de chiffrement et de sécurité garantissent que les données sensibles, les fichiers et les communications ne sont visibles que par les utilisateurs qui disposent des accès adéquats.

Chiffrement du stockage

Toutes les données et tous les fichiers importés dans Clearance sont automatiquement chiffrés avec AES-256, au moyen de clés symétriques générées dynamiquement, afin que chaque fichier dispose d'une clé unique. La clé Advanced Encryption Standard (AES) est chiffrée avec une clé publique qui ne peut être validée que par les utilisateurs ayant accès aux fichiers.

Chiffrement des communications

Toutes les communications avec la plateforme sont sécurisées à l'aide du protocole HTTPS (Hypertext Transfer Protocol Secure) et de certificats TLS (Transport Layer Security) signés par des autorités de certification de confiance telles que DigiCert. Les clients valident l’identité des serveurs en utilisant des clés symétriques avec TLS.

Protéger l’intégrité des données

Toutes les données importées dans Clearance sont validées avec une signature électronique. Les signatures numériques reposent sur un algorithme SHA-2 (Secure Hash Algorithm 2) de 512 bits et sont chiffrées à l'aide d'une clé privée asymétrique afin de protéger l'intégrité des données et de limiter l'accès aux utilisateurs disposant d'une clé publique valide. Le système stocke tous les fichiers originaux sans modification.

Authentification des utilisateurs

Clearance prend en charge Windows Active Directory (AD) en utilisant Microsoft Active Directory Federation Services ou tout système prenant en charge la norme OpenID Connect. Le système d’authentification repose sur un modèle d’authentification passive avec OAuth 2.0 et OpenID Connect.

L’utilisation d’un serveur d’identité (AD ou autre) signifie que vous pouvez vous connecter directement à la page d’authentification de votre organisation. En utilisant ces normes d'authentification, l'administrateur peut définir le mode d'authentification des utilisateurs : mot de passe, jetons, données biométriques ou combinaison de plusieurs de ces techniques.

Clearance peut utiliser AD pour la gestion des utilisateurs et des mots de passe, ce qui signifie que les organisations peuvent imposer des règles de mot de passe et des exigences relatives à l'expiration, une authentification à plusieurs facteurs, le nombre d'échecs de tentatives de connexion avant que l'identifiant d'un utilisateur soit désactivé, etc.

Historiques de configuration

Toutes les actions effectuées sur les dossiers et les fichiers chargés sont consignées dans les rapports d’historiques de configuration de Clearance. Ces rapports d’historiques de configuration contiennent des informations détaillées sur les éléments suivants : l’utilisateur, le type d’activité, la date d’ajout, de modification ou de suppression de dossiers ou de fichiers, et l’adresse IP utilisée lorsque l’action s’est produite. Les administrateurs système peuvent consulter les historiques de configuration des fichiers, notamment pour savoir quand ils ont été créés, importés, exportés, partagés, modifiés, caviardés, etc. Des journaux sont également conservés pour fournir des informations sur les dates de consultation des vidéos et les utilisateurs concernés.