Dernière mise à jour : 26 juin 2026
Vue d'ensemble
La sécurité est centrale pour SRS Cortex. Nous concevons la plateforme pour séparer les pages marketing publiques de l'espace authentifié, protéger les identifiants et jetons OAuth, et surveiller les systèmes de production pour détecter les anomalies.
Cette page résume notre approche. Pour les détails du traitement des données, consultez la Politique de confidentialité et le Rapport de transparence.
Nous améliorons continuellement les contrôles à mesure que les menaces et capacités produit évoluent.
Sécurité du compte
Les mots de passe sont stockés avec un hachage standard du secteur. Les sessions utilisent des cookies sécurisés HTTP-only avec expiration et rotation appropriées.
Les contrôles d'accès basés sur les rôles limitent ce que les membres de l'équipe peuvent voir, modifier ou publier. Les liens de revue client offrent un accès limité sans identifiants complets d'espace.
Nous recommandons des mots de passe forts et uniques, de limiter les rôles administrateur et de révoquer l'accès rapidement lorsque des membres quittent l'équipe.
Protection des données
Les données en transit sont chiffrées avec TLS. Les données au repos sont chiffrées sur notre infrastructure cloud dans l'Union européenne.
Les jetons OAuth et identifiants API des canaux connectés sont stockés chiffrés et accessibles uniquement aux services backend autorisés — jamais exposés dans le code client ou les pages publiques.
Les sauvegardes sont chiffrées et testées régulièrement. L'accès aux données de production est restreint au personnel ayant un besoin opérationnel légitime.
Infrastructure
Cortex fonctionne sur une infrastructure cloud durcie avec segmentation réseau, pare-feu et correctifs de sécurité automatisés.
Nous utilisons monitoring, suivi d'erreurs et alertes pour détecter pannes, abus et activité suspecte.
La disponibilité du service et la maintenance planifiée sont publiées sur la page Statut.
Intégrations
Connecter des canaux sociaux et de messagerie requiert une autorisation spécifique à la plateforme. Cortex ne demande que les permissions nécessaires à la planification, la publication et l'analytique.
Les plateformes tierces peuvent modifier leurs API ou révoquer des jetons. Nous informons les utilisateurs lorsqu'une réautorisation est requise.
Le traitement des paiements est assuré par des prestataires certifiés ; les données de carte ne sont pas stockées sur les serveurs Cortex.
Signalement de vulnérabilités
Si vous découvrez une vulnérabilité de sécurité dans SRS Cortex, signalez-la de manière responsable via la page Signaler un problème ou par e-mail à support form avec des détails pour reproduire le problème.
Ne divulguez pas publiquement des vulnérabilités avant que nous ayons eu un délai raisonnable pour enquêter et remédier.
Nous accusons réception des signalements valides rapidement et collaborons de bonne foi avec les chercheurs.
Contact sécurité
Pour les questions de sécurité ou le suivi d'incidents, contactez support form.
En cas de notification de violation de données, nous contactons les utilisateurs concernés comme l'exige la loi applicable.