Notre propre posture de sécurité
Nous vendons de la sécurité des données. Voici comment nous traitons les vôtres — exposé clairement, de la même manière que notre produit explique ses résultats.
Traitement des données
Nous lisons le minimum de métadonnées nécessaire à l'évaluation de la posture et des flux. Lorsque l'inspection du contenu est requise (Flow Guard), le contenu est traité de manière transitoire à des fins de classification et n'est pas conservé au-delà du verdict et de son extrait probant.
Les détections, les verdicts et leurs preuves sont stockés chiffrés au repos. Vous pouvez exporter ou supprimer les données de votre espace de travail à tout moment — la suppression est une fonctionnalité du produit, pas un ticket de support.
Portées OAuth uniquement
Les connecteurs s'authentifient via OAuth ou les API des fournisseurs en utilisant les portées les plus restreintes qui prennent en charge le moteur que vous avez activé. Nous listons chaque portée que nous demandons et sa raison d'être, par connecteur, dans la documentation.
Aucun agent sur les terminaux, aucun équipement réseau, aucune extension de navigateur. La révocation de l'autorisation OAuth coupe instantanément notre accès — votre coupe-circuit est le fournisseur d'identité que vous contrôlez déjà.
Sécurité de la plateforme
Vous vous connectez avec une adresse e-mail et un mot de passe, ou avec Google. Les mots de passe doivent comporter au moins 12 caractères et sont stockés uniquement sous forme de hachages scrypt salés — jamais en clair — et les tentatives de connexion sont soumises à une limitation de débit par adresse IP. Chacun peut ajouter un second facteur (applications d'authentification TOTP ainsi que des codes de secours à usage unique), et une organisation peut l'exiger pour tous ses membres. Les organisations Enterprise peuvent ajouter une authentification unique (SAML avec Okta, Azure AD, Google ou OneLogin), faire du SSO le seul mode de connexion, et restreindre l'accès à des plages d'adresses IP de confiance (IPv4 et IPv6).
Chaque connexion crée une session conservée dans un cookie HttpOnly et Secure, adossée à un enregistrement côté serveur vérifié à chaque requête — de sorte qu'une session révoquée, ou qui enfreint la politique IP ou de session de votre organisation, prend fin immédiatement. Vous pouvez consulter vos sessions actives et vous déconnecter de toutes en même temps. Au sein du produit, les accès respectent le principe du moindre privilège : RBAC personnalisé à granularité fine, construit à partir d'atomes de permission par fonctionnalité, politiques de session (durée maximale, délai d'inactivité et déconnexion forcée), et un journal d'audit en ajout seul par organisation que vous pouvez diffuser en continu ou exporter vers votre SIEM en CSV, JSON ou CEF.
Chaque version est livrée après un passage par une suite de plus de 4 000 tests automatisés, des contrôles de parité de traduction couvrant 13 langues, et un portail de validation en production — la même rigueur d'ingénierie que nous exigeons des systèmes que nous sécurisons.
Trois niveaux d'action — et un seul d'entre eux écrit
Chaque organisation commence avec Detect & Alert : 8200.dev lit via des portées en lecture seule, identifie les permissions à risque, les flux de données et les actions des agents, et explique chacun d'eux. Recommend & Guide est également en lecture seule — il ajoute la correction exacte ainsi que des instructions pas à pas qu'une personne de votre côté peut appliquer. Partout où le produit affiche ce qui serait bloqué sans accès en écriture, cela est présenté comme une simulation ; nous ne prétendons jamais à une application que nous n'avons pas.
Auto-remediate est le seul niveau qui modifie quoi que ce soit dans vos sources, et il est désactivé par défaut. Il n'agit que lorsqu'un propriétaire ou un administrateur l'a activé pour l'organisation, qu'une politique pour la règle est armée, et que vous avez séparément accordé à ce connecteur les portées d'écriture dont il a besoin — un second consentement que vous pouvez révoquer à tout moment sans interrompre la surveillance. Même dans ce cas, il ne fait que révoquer ou réduire des accès (par exemple, en supprimant un lien public ou un partage externe) ; il ne supprime jamais de fichiers ni ne touche à leur contenu, et chaque action est consignée dans le journal d'audit. Auto-remediate n'est pas encore disponible sur Google Workspace : la portée d'écriture dont il a besoin n'a pas encore été vérifiée par Google.
Aucune capacité offensive
8200.dev ne contient aucun outil d'exploitation, de déplacement latéral ou offensif de quelque nature que ce soit. La plateforme observe les configurations, évalue les flux de données et applique les politiques via les API des fournisseurs que vous avez autorisés — rien de plus.
Journalisation d'audit
Chaque action effectuée par la plateforme — chaque analyse, détection, blocage et modification de configuration — est inscrite dans un journal d'audit en ajout seul. Les offres Business et Enterprise peuvent l'exporter.
Nos propres actions d'administration sur votre espace de travail sont consignées dans le même journal et vous sont visibles. Nous n'avons pas de porte dérobée discrète vers vos données, et nous nous sommes assurés que vous puissiez le vérifier.
Signaler une vulnérabilité
Vous avez trouvé quelque chose ? Écrivez à [email protected]. Nous nous efforçons d'accuser réception des signalements dans un délai de 48 heures, et nous ne muselons pas les chercheurs de bonne foi.
Nous appliquons une divulgation coordonnée avec une fenêtre de 90 jours : nous travaillons à un correctif dès que vous nous signalez le problème, nous vous tenons informé et nous vous demandons de différer toute divulgation publique jusqu'à 90 jours ou jusqu'à la publication du correctif, selon la première éventualité.