La sécurité chez Sendethic

Principes fondateurs

1 – Privacy by design en conformité avec la lettre et l'esprit du RGPD

2 – Choix du plus haut niveau d'hébergement chez ATOS (Ex Bull) basé en France


3 – De nombreuses fonctionnalités additionnelles pour faciliter la supervision

Questions / réponses

SÉCURITÉ PHYSIQUE
Vos serveurs sont-ils hébergés dans des salles protégées avec contrôle des accès ? Oui
Vos serveurs sont-ils hébergés dans des salles avec protection incendie ? Oui
PRINCIPES D'ARCHITECTURE
L'application respecte-elle l'architecture 3-tiers ?Oui
Proposez-vous un système logique d'étanchéïté des données entre client avec 1 base SQL par client? Oui
Les accès administrateurs système sont-ils sécurisés spécifiquement ? Oui
ARCHITECTURE (RÉSEAU, SYSTÈME, APPLICATIF)
Vos serveurs vous sont-ils dédiés ?Oui
Vos applicatifs vous appartiennent-ils ?Oui
Votre Middleware (IIS, Tomcat, Jboss, WAS…) vous est-il dédié ? Oui
Vos systèmes de données/SGBD vous est-il dédié ? Oui
Votre stockage (SAN, NAS,…) vous est-il dédié ? Oui
Votre Firewall vous est-il dédié ? Oui
POLITIQUE DE MOTS DE PASSE
Il y a-t-il une politique de mots de passe pour les utilisateurs ?Oui
Il y a-t-il une politique de mots de passe pour les administrateurs système, réseau, Middleware, DBA ? Oui
Il y a-t-il une politique de mots de passe pour les administrateurs de l'application ? Oui
ACCÈS DES UTILISATEURS À L'APPLICATION
Disposez-vous d'un système de gestion des utilisateurs ?Oui
Disposez-vous d'un système de gestion des droits utilisateurs (admin, éditeur, invité) ? Oui
Disposez-vous d'un système d'historique des actions utilisateurs ? Oui
Disposez-vous d'un système de filtre des accès utilisateurs via IP ? Oui
Avez-vous la possibilité de mettre en place un SSO basé sur SAML ?Oui
Dans le cas d'une identification par mot de passe, la base des id est elle dans une base séparée ? Oui
TRACABILITÉ
Existe-t-il un système de suivi des actions effectuées par les administrateurs (infrastructure et application) ? Oui
Existe-t-il un système de suivi des actions effectuées par les utilisateurs ? Oui
CHIFFREMENT
Les échanges http sont-ils chiffrés de bout en bout via Certificat 2048 bit ? Oui
Les échanges SMTP sont-ils sécurisés via TLS/SSL par défaut ? Oui
PROTECTION CONTRE LES CODES MALVEILLANTS
Effectuez-vous des scans de détection de vulnérabilités à distance sur vos systèmes ?Oui
Disposez-vous d'un Firewall ?Oui
Disposez-vous d'un Reverse Proxy ? Oui
Disposez-vous d'un WAF ?Oui
Disposez-vous d'une solution by design contre les attaques applicatives (type sql injection, xss, …) ? Oui
Disposez-vous d'un système Anti-DDOS ? Oui
Appliquez-vous une démarche de sécurité by design dans les développements ?Oui
Disposez-vous d'un service de veille des vulnérabilités sur les équipements et logiciels ? Oui
Avez-vous une politique de patch-management sur toutes les briques et sur les failles critiques ? Oui
SAUVEGARDE
Y a-t-il un système de sauvegarde/archivage pour l'Application, les Files Systems et les Bases de données ? Oui
Le datacenter hébergeant l'infrastructure dispose-t-il d'un archivage sur un site de secours ?Oui
En cas de sinistre sur le Datacenter la donnée peut-elle être restaurée sur le site de secours en moins de 72H ?Oui
RÉVERSIBILITÉ
Le client peut-il récupérer ses données via exports manuels ?Oui
Le client peut-il récupérer ses données via API ? Oui
DISPONIBILITÉ
Disposez-vous d'un SLA > 99,9 % (indisponibilité maximum <8h et 48 minutes par an) ?Oui
Disposez-vous d'une assistance par téléphone les jours ouvrés ? Oui
Disposez-vous d'une assistance par email 7 jours sur 7 ? Oui
CONFORMITÉ
Echangez-vous des données de vos clients avec des tiers ?Non
Etes-vous un tiers de confiance dans l'utilisation des données ?Oui
Disposez-vous d'un PCA documenté ?Oui (1)
Disposez-vous d'une charte d'utilisation des données pour votre personnel ?Oui
Disposez-vous de label et certification ? Oui (2)
Votre système gère-t-il le consentement des abonnés email et SMS ?Oui
Votre système gère-t-il le consentement cookie ?Oui
Votre système gère-t-il le droit à l'oubli ?Oui
Votre système gère-t-il le do not track ?Oui
Votre système gère-t-il le double optin ?Oui
Votre système gère-t-il le droit à l'information ?Oui
Etes-vous en conformité avec le RGPD ? Oui (3)
Etes-vous dans une démarche RSE ? Oui (4)
Etes-vous dans une démarche écoresponsable ?Oui (5)
Vos Data Centers sont-ils hébergés en France ? Oui (6)
Disposez-vous d'un DPO ?Oui (7)

(1) Via ATOS

(2) Code de déontologie SNCD, Privacy Protection Pact, Charte RSE

(3) Lire nos engagements RGPD

(4) Notre Raison d'être via les statuts de l'entreprise met la RSE au coeur de Sendethic

(5) Indicateurs d'impact carbone dans l'application en cours de déploiement

(6) Voir la liste dans le registre de sous traitants accessible depuis l'application

(7) Guillaume LE FRIANT | dpo@sendethic.com | 0183790343

Glossaire

VLANVirtual LAN
IISInternet Information Services
SANStorage Area Network
NASNetwork Attached Storage
OTPOne Time Password
PKIPublic Key Infrastructure
SAMLSecurity Assertion Markup Language
DBAData Base  Administrator
DDoSDistributed denial of service
SGBDSystème de Gestion de Base de Données
SIEMSecurity Information and Event Management
APIApplication Programming Interface
IDS/IPSIntrusion Dectection System / Intrusion Prevention System
WAFWeb Application Firewall
DDOSDistributed Denial of Service attack
CERTComputer Emergency Response Team
HSMHardware Security Module
PCI-DSSPayment Card Industry Data Security Standard
SLAService Level Agreement .
PCAPlan de Continuité d'Activité
CASBCloud Access Security Brokers
WAFWeb Application Firewall

Veille marketing, éthique et performance #octobre 2020

[Webinaire Replay] organisations et associations professionnelles.

Spécial organisations et associations professionnelles.

5 conseils pour réussir sa digitalisation

Replay du jeudi 8 octobre à 11H00

le Digital pour transformer l'expérience et la relation adhérents dans le respect de l'éthique

Afin d’améliorer l’expérience et la relation avec leurs adhérents, les associations professionnelles ont recours plus que jamais au digital. Cette digitalisation permet à la fois de renforcer les liens entre les membres des associations et de mieux gérer, exploiter et sécuriser la donnée personnelle. Mais la diversité des outils et les impacts organisationnels rendent cette digitalisation souvent complexe à mener.

Dirigeants d’associations et d'organisations professionnelles, les 5 conseils partagés :  

  • La bonne approche et les indispensables pour lancer son projet : le plan d'action digitalisation.
  • Les astuces et la méthodologie pour choisir les outils adaptés à vos besoins.
  • Ethique, déontologie et performance : l'indispensable symbiose à réaliser.
  • Faciliter le collaboratif et le travail à distance : nos recommandations pour ce chantier décisif.
  • Les clés pour soigner sa communication envers ses adhérents via le canal email.

Webinar animé par deux experts : 

  • Juliette Chapront – Directrice Marketing & Digitale à Temps Partagé Augmenté
  • Vincent Fournout – Co-Fondateur de Sendethic


Durée : 54 minutes 

Inscrivez-vous et n’hésitez pas à partager auprès des membres de votre réseau qui pourraient être intéressés.

Avec

Juliette Chapront Directrice Marketing et digitale. 20 ans d'expérience en marketing relationnel, elle suit de nombreuses associations professionnelles.

Vincent Fournout directeur cofondateur Sendethic

Où il dirige notamment les activités de conseil.

Accès au replay

Votre adresse mail est communiquée à Sendethic et à Référence DMD. Elle ne sera jamais revendue, ni échangée. A tout moment vous pourrez vous désabonner de nos communications (newsletter et invitations à nos événements).

[Webinaire] Améliorer la délivrabilité de vos emails

Un programme riche et à jour sur cet objectif majeur de l'email marketing : arriver en boite de réception !

  • Délivrabilité emailing en 2020 – La règle d'or
  • IP mutualisée ou dédiée. Faire chauffer l'IP. Mythe et réalité.
  • Hard, soft, inactif
  • Droit à l'oubli et pression marketing…
  • Suivi du désabonnement (formulaire, webmails, plaintes…)
  • Segmentation dynamique – Scoring – Détection d'intérêt
  • Analyse ses campagnes

Quoiqu'à distance, la convivialité sera de mise !
Venez avec votre bonne humeur et votre envie de progresser.

  • Des présentations concrètes et illustrées d'exemples
  • Tous les pdfs envoyés aux participants
  • Des sondages en direct
  • Des questions / réponses pour faire vivre le sujet et l'approfondir

Avec Guillaume Le Friant directeur Cofondateur Sendethic

Inscription immédiate

Votre adresse mail ne sera jamais revendue, ni échangée. A tout moment vous pourrez vous désabonner de nos communications (newsletter et invitations à nos événements).

Veille marketing, éthique et performance #septembre 2020

[Webinaire Replay] organisations et associations professionnelles.

Spécial organisations et associations professionnelles.

5 conseils pour réussir sa digitalisation

Replay du jeudi 8 octobre à 11H00

le Digital pour transformer l'expérience et la relation adhérents dans le respect de l'éthique

Afin d’améliorer l’expérience et la relation avec leurs adhérents, les associations professionnelles ont recours plus que jamais au digital. Cette digitalisation permet à la fois de renforcer les liens entre les membres des associations et de mieux gérer, exploiter et sécuriser la donnée personnelle. Mais la diversité des outils et les impacts organisationnels rendent cette digitalisation souvent complexe à mener.

Dirigeants d’associations et d'organisations professionnelles, les 5 conseils partagés :  

  • La bonne approche et les indispensables pour lancer son projet : le plan d'action digitalisation.
  • Les astuces et la méthodologie pour choisir les outils adaptés à vos besoins.
  • Ethique, déontologie et performance : l'indispensable symbiose à réaliser.
  • Faciliter le collaboratif et le travail à distance : nos recommandations pour ce chantier décisif.
  • Les clés pour soigner sa communication envers ses adhérents via le canal email.

Webinar animé par deux experts : 

  • Juliette Chapront – Directrice Marketing & Digitale à Temps Partagé Augmenté
  • Vincent Fournout – Co-Fondateur de Sendethic


Durée : 54 minutes 

Inscrivez-vous et n’hésitez pas à partager auprès des membres de votre réseau qui pourraient être intéressés.

Avec

Juliette Chapront Directrice Marketing et digitale. 20 ans d'expérience en marketing relationnel, elle suit de nombreuses associations professionnelles.

Vincent Fournout directeur cofondateur Sendethic

Où il dirige notamment les activités de conseil.

[Webinaire] Faire la symbiose éthique et performance

Une série de webinaires :

  • Des présentations concrètes et illustrées d'exemples
  • Tous les pdfs envoyés aux participants
  • Des sondages en direct
  • Des questions / réponses pour faire vivre le sujet et l'approfondir
  • Des expert.e.s intervenant.e.s en binôme pour organiser le dialogue avec la salle virtuelle

Quoiqu'à distance, la convivialité sera de mise !
Venez avec votre bonne humeur et votre envie de progresser.

Un programme riche couvrant les principaux aspects de l'email marketing et du marketing automation

Faire la symbiose éthique et performance

  • Présentation de Sendethic
  • 5 conseils pratiques pour réussir la symbiose

Avec Vincent Fournout directeur cofondateur Sendethic


Inscription immédiate

Votre adresse mail ne sera jamais revendue, ni échangée. A tout moment vous pourrez vous désabonner de nos communications (newsletter et invitations à nos événements).

Le replay de la délivrabilité

Retrouvez le replay de ce webinaire ! A noter que vous ne pourrez pas poser de questions en direct 😉

Pour accéder au replay, saisissez vos coordonnées ci-dessous.

Les replays du Sendethic Day – été 2020

Retrouvez ci-dessous les 6 webinaires du Sendethic Day du 25 juin, disponibles jusqu'à fin août 2020

Faire la symbiose éthique et performance

Introduction de la journée, présentation de Sendethic application et services et 5 conseils pratiques pour réussir la symbiose entre performance et éthique. Oui c'est possible !

Améliorer la délivrabilité de vos emails : Performance et Ethique vont de paire

Délivrabilité emailing en 2020 – La règle d'or à ne jamais oublier. IP mutualisée ou dédiée. Mythe et réalité. Hard, soft, inactif : comment réagir. Gérer son droit à l'oubli, sa pression marketing et ses désabonnements. Réputation technique et marketing progressent ou régressent ensemble.

 Les fondamentaux de l’email design en 2020 et réussir sa charte emailing

Charte Emailing : passer du fond à la forme et vice versa. Définissez des rèlges intangibles pour construire un gabarit « matrice » durable. 5 exemples d'emailing et de structures canons et on termine par des astuces de productivités.

Newsletter : s'inspirer des meilleures pratiques et redéfinir sa lettre d'information de A à Z

5 exemples de Newsletters décortiqués afin de montrer la place de choix de la newsletter dans la stratégie marketing et les différents objectifs. Réflexions inspirantes sur le positionnement de son périmètre éditorial, prenant en compte l'analyse statistique et la charte qui en découle (ton, rubriquage, organisation, éléments d'animation, d'interaction). Des conseils méthodologiques concluent la session.

Interconnecter et synchroniser son SI avec les actions marketings: risques, opportunités et la méthodologie pour réussir

Pourquoi connecter un CRM à une solution marketing et vice versa et la méthodologie pour réussir stratégiquement, humainement et techniquement. Tour d'horizon des technologies disponibles : API / Connecteurs / SFTP / Formulaires / Pixel Sendethic… Des conseils pragmatiques pour la structuration de la Base Contacts sont aussi partagés.

Les fondamentaux du marketing automation et 3 scénarios qui marchent bien

 Les objectifs du marketing automation seront présentés tout le long du cycle client. Un petit rappel sur l'interconnexion de SI est posé avant de dérouler les 3 scénarios de marketing automation qui marchent et dont ont besoin les organisations. Collecter des contacts sur ses sites Web, Créer une couveuse à prospects et mails séquencés (drip mail), segmentation automatisée et scoring.

Veille marketing, éthique et performance #juillet 2020