En développement
Ce que nous pouvons prouver
Les contrôles ci-dessous existent dans le code, et nous ne listons pas des certificats que nous n'avons pas obtenus.
Des chiffres de la politique en vigueur
Les valeurs par défaut du produit, pas une brochure.
- Délai d'inactivité par défaut
- 15 minDélai d'inactivité par défautUne session plus vieille que cela est fermée
- Longueur minimale du mot de passe
- 12Longueur minimale du mot de passeMajuscule, minuscule, chiffre et symbole exigés
- Échecs avant verrouillage
- 5Échecs avant verrouillageLe verrou dure 15 minutes
- Durée maximale HSTS
- 1 anDurée maximale HSTSChaque réponse envoie Strict-Transport-Security
Où se trouve chaque couche
Les données de production restent au Canada. La bordure est facultative.
| Couche | Où elle s'exécute |
|---|---|
| Données de production | Canada Central, Canada East comme paire |
| Réseau Cloudflare | Bordure seulement, ou absent. Jamais le système d'enregistrement |
| Cible d'accessibilité | WCAG 2.1 niveau AA, avec axe à chaque demande de tirage |
| Attestation SOC 2 | Non obtenue, donc non revendiquée |
Questions de confiance
Avez-vous une attestation SOC 2 ?
Non. Nous ne revendiquons pas un rapport que nous n'avons pas obtenu.
Les données de production sont-elles chez Cloudflare ?
Non. Les données de production restent au Canada. Cloudflare n'est que la bordure, ou est absent.
Quelle est la cible d'accessibilité ?
WCAG 2.1 niveau AA. Axe s'exécute à chaque demande de tirage. Un audit indépendant n'est pas revendiqué ici.
Où se trouve le journal de vérification ?
Dans le produit. L'administration peut lire qui a changé quoi, et quand.
Posez une question de confiance
Écrivez en français ou en anglais. Nommez le contrôle que vous devez voir.