FAQ sécurité Fax.Plus pour les évaluations de fournisseurs et les entreprises réglementées

Si vous travaillez dans un secteur réglementé (comptabilité, conseil financier, crédit, droit ou santé) et que vous devez évaluer Fax.Plus en tant que fournisseur, cette page répond aux questions les plus fréquentes des équipes conformité et vous renvoie vers la documentation correspondante.

Besoin de nos rapports ? Notre rapport SOC 2 Type 2, notre certificat ISO/IEC 27001, notre rapport de test d'intrusion et notre documentation CSA STAR sont disponibles via le Alohi Trust Center. Consultez Comment demander la documentation de conformité pour un audit fournisseur.

Certifications et conformité

Quelles certifications Fax.Plus détient-il ?
SOC 2 Type 2 et ISO/IEC 27001. Fax.Plus est également conforme à HIPAA, PHIPA, FERPA, DORA, PCI-DSS, au RGPD et au CCPA. Vous trouverez le détail de chacune sur notre page de conformité.

Fax.Plus est-il conforme à la GLBA ? Disposez-vous d'une lettre de certification ?
Il n'existe ni certification ni lettre de certification pour la loi Gramm-Leach-Bliley (GLBA). Les obligations de la GLBA s'appliquent aux institutions financières, et non à leurs fournisseurs. Alohi intervient en tant que prestataire de services et soutient les programmes de conformité GLBA de ses clients. Les institutions financières peuvent s'appuyer sur notre rapport SOC 2 Type 2 et notre certification ISO 27001 comme éléments de preuve lorsqu'elles nous évaluent en tant que prestataire de services au titre de la règle de protection (Safeguards Rule) de la GLBA. Ces deux documents sont audités de manière indépendante et couvrent les mesures de protection administratives, techniques et physiques exigées par cette règle. Les rapports sont disponibles sous accord de confidentialité (NDA) via notre Trust Center.

Puis-je utiliser Fax.Plus pour des informations de santé (HIPAA) ?
Oui, avec les plans éligibles et un Business Associate Agreement (BAA) signé. Consultez Puis-je utiliser Fax.Plus pour des fax protégés par HIPAA ?

Protection des données

Mes données sont-elles chiffrées ?
Oui. Les fax sont chiffrés en transit avec TLS et au repos avec AES-256. Consultez Comment garantir la sécurité de l'envoi d'informations via Fax.Plus ?

Où mes données sont-elles stockées ?
Alohi est basée en Suisse et protège toutes les données des utilisateurs conformément à la loi fédérale suisse sur la protection des données. Les options de résidence des données vous permettent de choisir où vos données sont stockées et traitées. Consultez Résidence des données.

Combien de temps les fax sont-ils conservés ? Peut-on les supprimer ?

  • Par défaut, les fax sont conservés dans un espace de stockage chiffré, sans limite de durée.
  • Avec le plan Enterprise, vous pouvez définir une durée de conservation de 1 jour à 5 ans, après laquelle les fax sont supprimés automatiquement, ou désactiver complètement le stockage.
  • Quel que soit votre plan, vous pouvez supprimer vous-même des fax individuellement.

Contrôle d'accès

L'authentification à deux facteurs (2FA) est-elle disponible ?
Oui, pour tous les utilisateurs, quel que soit le plan. Nous vous recommandons de l'exiger pour toute votre équipe.

Plusieurs collaborateurs peuvent-ils avoir leurs propres identifiants de connexion ?
Oui, avec les plans Business et Enterprise. Un seul plan couvre toute l'équipe : un administrateur ajoute et supprime des utilisateurs, attribue les numéros de fax et définit des quotas de pages par utilisateur. Premium est un plan mono-utilisateur.

Prenez-vous en charge l'authentification unique (SSO) ?
Oui. Consultez Comment activer l'authentification unique (SSO) ?

Historique et preuve de livraison

Peut-on voir qui a envoyé chaque fax ?
Chaque fiche de fax indique l'expéditeur, le numéro du destinataire, la date et l'heure, ainsi que le statut de livraison.

Reçoit-on une confirmation de livraison que l'on peut conserver ?
Oui. Chaque fax envoyé dispose d'un rapport de confirmation indiquant son statut de livraison, le nombre de pages et les détails de la transmission, que vous pouvez télécharger ou imprimer pour vos archives.

Configuration recommandée pour les équipes réglementées

  • Exigez la 2FA (ou le SSO) pour chaque utilisateur.
  • Définissez une durée de conservation conforme à votre politique d'archivage (Enterprise) et conservez les rapports de confirmation des fax que vous devez documenter.
  • Utilisez des pages de garde, dont l'usage peut être imposé à toute l'équipe.
  • Désignez un administrateur chargé de gérer les utilisateurs, afin que les accès soient supprimés dès qu'une personne quitte l'équipe.

Une question ne figure pas ici ?

Pour les questionnaires de sécurité ou les formulaires d'évaluation de fournisseurs, contactez support@alohi.com. Pour signaler un problème de sécurité, écrivez à security@alohi.com.

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Plus d'articles dans cette section