Sécurité, confidentialité et conformité
Tes données et celles de tes clients sont précieuses. Chez Rentix, la sécurité n'est pas une option : c'est une obligation que nous prenons au sérieux à chaque ligne de code et à chaque décision d'infrastructure.
Voici comment nous protégeons ton entreprise au quotidien, et pourquoi nos clients nous font confiance pour héberger leurs données les plus sensibles.
Hébergement 100% canadien
Toutes les données Rentix sont hébergées dans des centres de données situés au Canada, exploités par des fournisseurs certifiés. Aucune donnée ne quitte le territoire canadien sans ton consentement explicite.
Cette localisation garantit que tes informations restent soumises au droit canadien et québécois, et te protège contre les demandes d'accès extraterritoriales qui peuvent toucher les services hébergés à l'étranger.
Chiffrement de bout en bout
Toutes les communications entre ton navigateur et nos serveurs sont chiffrées en TLS 1.3 avec HSTS activé. Tes données sont également chiffrées au repos (AES-256) dans nos bases de données et nos sauvegardes.
Les informations sensibles (mots de passe, jetons d'API, données de paiement) bénéficient d'un chiffrement applicatif supplémentaire et ne sont jamais accessibles en clair, même par notre équipe technique.
Isolation des locataires (multi-tenant)
Chaque entreprise cliente dispose de son propre espace logique isolé via une architecture Row-Level Security (RLS) au niveau de la base de données. Cela garantit qu'aucune requête, accidentelle ou malveillante, ne peut accéder aux données d'un autre client.
Pour les clients qui le demandent, nous proposons aussi une isolation physique avec base de données dédiée (forfait Entreprise).
Conformité Loi 25 et RGPD
Rentix est entièrement conforme à la Loi 25 du Québec et au Règlement général sur la protection des données (RGPD) européen. Cela inclut le droit d'accès, de rectification, de portabilité et de suppression des données.
Nous tenons un registre des activités de traitement, désignons un responsable de la protection des données, et notifions tout incident dans les délais légaux.
Sauvegardes automatiques et redondance
Tes données sont sauvegardées automatiquement plusieurs fois par jour avec rétention sur 30 jours. Les sauvegardes sont stockées dans une zone géographique distincte du serveur principal, mais toujours au Canada.
En cas d'incident majeur, notre RTO (objectif de temps de reprise) est de 4 heures et notre RPO (objectif de point de reprise) est de 1 heure. Tu peux aussi exporter toutes tes données à tout moment via l'interface ou l'API.
Contrôles d'accès et audit
Rentix supporte la double authentification (2FA) pour tous les utilisateurs, l'authentification unique (SSO) pour les forfaits Business et Entreprise, et la gestion fine des permissions par rôle.
Chaque action sensible est journalisée dans un audit trail consultable : connexion, modification de tarif, suppression de dossier, accès à une fiche client. Tu sais qui a fait quoi et quand.
Surveillance et mises à jour
Notre infrastructure est surveillée 24/7 par des systèmes de détection d'intrusion et d'anomalies. Les correctifs de sécurité sont appliqués dans les heures suivant leur publication par les éditeurs.
Nous effectuons aussi des tests d'intrusion réguliers menés par des firmes externes, et notre code passe par des analyses statiques de sécurité avant chaque déploiement.
Des questions sur la sécurité?
Notre équipe peut te fournir un dossier de sécurité détaillé, idéal pour tes appels d'offres ou ton service informatique.