SOC2 Certified

Centre de confiance TaxDome

Découvrez nos ressources pour comprendre comment nous protégeons les données de nos clients. Nous faisons de la sécurité une priorité en appliquant les meilleures pratiques du secteur et en surveillant en permanence nos systèmes afin de respecter toutes les normes de conformité.

Comment TaxDome aborde la sécurité

Privacy

Nous accordons la priorité à votre vie privée en mettant en œuvre des mesures de sécurité robustes pour protéger vos données. Découvrez comment nous gérons vos données et les informations de nos clients dans notre politique de confidentialité.

Sécurité

Nous garantissons des processus de sécurité solides à la fois dans notre produit et dans notre environnement de travail, en alignant les personnes, les processus et la technologie.

Conformité

Nous respectons les normes de sécurité reconnues par l’industrie et nous conformons aux dernières exigences. Notre programme de conformité est vérifié par des auditeurs fiables.

Statut

Nous fournissons des mises à jour en temps réel sur la disponibilité de la plateforme TaxDome dans le cadre de notre engagement envers la transparence et la surveillance proactive du système. Restez informé en consultant notre page statut.

Un partenaire de confiance.
Votre confiance est notre plus grand atout, et la protection de vos données est au cœur de tout ce que nous faisons. La sécurité n’est pas simplement une fonctionnalité — c’est la base sur laquelle tout le reste repose.
Victor Radzinsky, CO-FONDATEUR ET PDG

CONFORMITÉ

Certifications et attestations

TaxDome respecte les lois mondiales sur la vie privée et les normes de sécurité, en mettant en place des mesures pour vous aider à remplir vos obligations de conformité.

Découvrez comment nous mettons en œuvre la sécurité à tous les niveaux.

Participez à une démonstration en direct pour découvrir les principales mesures de sécurité de TaxDome dans notre produit et nos processus.

Mettre en place des mesures de sécurité solides et proactives.

Mesure de sécurité

Aperçu

Mesure de sécurité

Sécurité réseau

Aperçu

TaxDome s’appuie sur les fonctionnalités de sécurité réseau d’AWS et de Cloudflare, telles que les VPC (Cloud privés virtuels), les groupes de sécurité, les pare-feux d’applications web (WAF) et la protection contre les attaques DDoS, afin de sécuriser la plateforme à la périphérie du réseau.

Mesure de sécurité

Sécurité des endpoints (points d’extrémité)

Aperçu

TaxDome impose le chiffrement des appareils utilisés par ses employés, exige l’authentification multifacteur pour accéder à la plateforme et impose le verrouillage automatique des appareils en cas d’inactivité.

Mesure de sécurité

Fonctionnalités de sécurité des produits

Aperçu

TaxDome accorde la priorité à la sécurité de ses produits en adoptant des pratiques de codage sécurisé pour prévenir les vulnérabilités, ainsi qu’une validation des données saisies afin de bloquer toute tentative de saisie malveillante. L’authentification multifacteur (MFA) et les contrôles d’accès basés sur les rôles (RBAC) garantissent que seuls les utilisateurs autorisés peuvent accéder aux données dont ils ont besoin.

Mesure de sécurité

Contrôle d’accès

Aperçu

TaxDome protège les données grâce à des contrôles d’accès granulaires. Son système de contrôle d’accès basé sur les rôles (RBAC) limite l’accès en fonction des rôles et des permissions des utilisateurs. Cette approche du « moindre privilège » garantit que les utilisateurs ne voient que les données nécessaires à leurs fonctions, réduisant ainsi les risques liés aux menaces internes.

Mesure de sécurité

Sécurité des applications

Aperçu

TaxDome applique des pratiques de codage sécurisées, effectue régulièrement des analyses de vulnérabilités sur son application et se tient informé des dernières menaces pesant sur les applications web. La plateforme est protégée contre les vulnérabilités courantes telles que les injections SQL et les attaques par script intersites (XSS).

Mesure de sécurité

Gestion des risques

Aperçu

TaxDome s’est associé à Chubb pour renforcer sa stratégie de gestion des risques grâce à l’assurance DigiTech® Enterprise Risk Management. Ce plan offre une couverture complète contre les cybermenaces, les violations de données et les interruptions d’activité, contribuant ainsi à garantir la sécurité opérationnelle et la continuité des activités.

Mesure de sécurité

Protection des données

Aperçu

TaxDome utilise le protocole TLS 1.2 pour chiffrer les données en transit et le chiffrement AES-256 pour les données au repos. Les clés de chiffrement sont régulièrement renouvelées afin de garantir la sécurité.

Mesure de sécurité

Formation à la sensibilisation à la sécurité

Aperçu

TaxDome exige que tous ses employés suivent une formation annuelle en sécurité afin de détecter et signaler les problèmes de sécurité, de comprendre les menaces évolutives et d’adopter des pratiques sécurisées. La formation couvre le codage sécurisé, la protection des données et la sensibilisation aux menaces.

TaxDome garantit des mesures efficaces de réponse et de surveillance.

TaxDome protège vos données grâce à une surveillance continue, des contrôles de sécurité rigoureux, une protection contre les ransomwares et un chiffrement sécurisé via AWS.

Monitoring

TaxDome surveille en continu l’infrastructure, les services et les événements de sa plateforme afin de détecter toute activité suspecte. Elle utilise une combinaison d’outils et de services internes et externes pour cette surveillance, avec des procédures clairement définies pour l’escalade et la résolution des incidents.

Gestion des vulnérabilités et tests indépendants

TaxDome utilise divers outils et processus pour identifier et atténuer les vulnérabilités, notamment les revues de code, les scans de vulnérabilités, le déploiement automatique de correctifs, les audits de sécurité indépendants et un programme de bug bounty.

Évaluation des fournisseurs et des clients

TaxDome évalue la posture de sécurité de ses fournisseurs et demande à ses clients de réaliser un examen de sécurité lors de leur intégration.

Défense contre les attaques par ransomware

Pour la protection contre les ransomwares, TaxDome utilise des sauvegardes de données, forme les utilisateurs aux attaques de phishing, met en place des mesures de sécurité des endpoints, chiffre les données en transit et au repos pour empêcher tout accès non autorisé, et procède à la rotation régulière des clés de chiffrement. TaxDome offre ainsi une solution de stockage des données plus sécurisée que les appareils locaux.

Cryptographie et protection des données

TaxDome utilise TLS 1.2 pour chiffrer les données en transit, chiffre les données au repos et procède régulièrement à la rotation des clés de chiffrement.

Sécurité sur le cloud

TaxDome s’appuie sur le cloud sécurisé d’Amazon Web Services (AWS) pour stocker et protéger vos données. Selon le modèle de responsabilité partagée d’AWS, AWS garantit une infrastructure sécurisée, tandis que TaxDome utilise des services tels que IAM pour le contrôle d’accès, KMS pour le chiffrement des données, ainsi que CloudTrail et Config pour la surveillance continue.

Comment nous protégeons les données des utilisateurs.

La sécurité de vos données est notre priorité. Nous surveillons en permanence toutes les alertes de sécurité, et nos ingénieurs collaborent avec les équipes produit pour résoudre immédiatement tous les problèmes. TaxDome adopte une approche à plusieurs niveaux pour protéger vos informations.
  • Le chiffrement SSL 256 bits protège vos données.

    Toutes les communications de données entre vous et TaxDome sont chiffrées à l’aide du chiffrement SSL 256 bits, conforme aux normes de l’industrie.

  • Stockage sécurisé dans les centres de données AWS.

    Nous stockons vos données dans les centres de données d’Amazon Web Services (AWS), reconnus pour leurs mesures de sécurité robustes et leurs contrôles d’accès physiques strict.

  • Accès strict réservé aux utilisateurs autorisés

    Seul le personnel autorisé a accès à vos données. Des contrôles d’accès rigoureux et des niveaux de permissions renforcent davantage la protection de vos information.

  • Normes de sécurité certifiées SOC 2 Type II

    TaxDome conserve sa certification SOC 2 Type II, démontrant le respect des normes de sécurité rigoureuses établies par des auditeurs indépendants. Cette certification atteste des contrôles de sécurité et des pratiques de gestion des données de la plateforme.

Comment TaxDome se conforme-t-il aux lois sur la protection des données personnelles ?

Chez TaxDome, nous accordons la plus haute priorité à la confidentialité des données et respectons les normes mondiales pour garantir la protection de vos données — ainsi que celles de vos clients.

Nous sommes certifiés Privacy Shield et continuons à respecter nos obligations dans le cadre des accords EU-U.S. et Swiss-U.S. Privacy Shield.

Pour assurer une base sécurisée et conforme aux transferts de données, nous intégrons les Clauses Contractuelles Types (CCT) de l’UE dans notre Addendum de Traitement des Données, garantissant que toute gestion des données respecte les lois européennes sur la protection des données.

TaxDome stocke les données chez des fournisseurs conformes au DPA et aide ses clients à répondre aux exigences relatives aux droits des personnes concernées par le RGPD. Conformément aux exigences du RGPD, nous avons nommé Rickert Rechtsanwaltsgesellschaft mbH comme notre représentant dans l’UE pour les questions relatives à la protection des données. Consultez notre politique RGPD pour plus d’informations.

Votre confiance et la sécurité de vos données nous sont essentielles, et nous restons pleinement engagés à respecter les normes de confidentialité les plus strictes.

Qui sont les sous-traitants de TaxDome ?

TaxDome utilise des services tiers (par exemple, pour l’hébergement cloud) qui peuvent traiter des données personnelles, en fonction des informations fournies par les clients. Ces services sont considérés comme des « sous-traitants » ; cependant, ils ne peuvent pas accéder au contenu des données des clients, car celles-ci sont chiffrées avec des clés contrôlées par TaxDome.

Nous maintenons ce processus en toute transparence — vous pouvez consulter la liste de nos sous-traitants ici.

TaxDome a-t-il fait l’objet d’une évaluation de sécurité par un tiers, réalisée par Google ?

TaxDome a réussi avec succès l’évaluation de sécurité par un tiers réalisée par Google.

Cette évaluation approfondie teste les vulnérabilités des applications dans quatre domaines clés :

  • Test d’intrusion du réseau externe : identifie les vulnérabilités potentielles dans les systèmes d’infrastructure exposés à Internet

  • Test d’intrusion applicatif : identifie les vulnérabilités potentielles dans les applications qui accèdent aux données des utilisateurs.

  • Revue de déploiement : identifie les failles et vulnérabilités dans l’infrastructure des développeurs

  • Revue des politiques et procédures : évalue l’efficacité des politiques et procédures de sécurité de l’information

Cette évaluation rigoureuse menée par Google garantit que TaxDome maintient des normes de sécurité élevées et améliore continuellement ses pratiques pour protéger les données de ses clients. Pour plus d’informations sur cette évaluation, veuillez consulter la Google Security Assessment.

Articles

En savoir plus sur notre approche en matière de sécurité.

Infrastructure

L’engagement continu de TaxDome en faveur de la stabilité

Dans cet article, nous présentons certaines des améliorations cruciales apportées par notre équipe à l’infrastructure, qui ont déjà conduit – et continueront de conduire – à des gains de performance dans votre espace de travail au cours des prochaines années.

SOC 2 Type II

L’engagement de TaxDome envers la conformité SOC 2 Type II

Nous sommes heureux d’annoncer que TaxDome a obtenu la certification SOC 2 Type II : une preuve de notre engagement à vous offrir, ainsi qu’à vos clients, une sécurité et une confidentialité multi-couches, conformes aux normes les plus strictes de l’industrie.

SOC 2 Type II

TaxDome completes SOC 2 Type I Audit Examination

TaxDome, a provider of integrated software solutions for tax professionals and accountants, has completed a System and Organization Controls (SOC) 2 Type I attestation for Security

Questions fréquemment posées

Pouvez-vous partager les politiques de sécurité de ton organisation ?
Avez-vous une politique formelle de réponse aux incidents ?

Oui, TaxDome dispose de plusieurs plans de réponse aux incidents, notamment :

 

  • Politique de réponse aux incidents de sécurité

  • Protocole d’incident en production

  • Protocole d’incident critique pour les équipes non techniques

  • Protocole de correction d’urgence des bugs

Avez-vous la certification SOC 2 ?

Oui, TaxDome a obtenu la certification SOC 2 Type II, preuve de notre engagement à vous offrir, ainsi qu’à vos clients, une sécurité et une confidentialité multi-couches, conformes aux normes les plus strictes de l’industrie.

TaxDome est-il conforme à la norme PCI DSS ?

Oui. TaxDome est conforme à la norme PCI grâce à ses partenaires de paiement, Stripe — tous deux certifiés PCI DSS Niveau 1, le plus haut niveau de certification disponible.

Comme TaxDome ne stocke ni ne traite directement les données des titulaires de carte, notre plateforme bénéficie de la conformité PCI via des intégrations tierces sécurisées. Toutes les transactions de paiement sont chiffrées et traitées en toute sécurité conformément aux normes PCI.

TaxDome est-il conforme à la loi Gramm-Leach-Bliley (GLBA) ?

Oui, TaxDome est conforme à la loi Gramm-Leach-Bliley (GLBA). La GLBA exige que les institutions financières protègent la confidentialité des informations personnelles des consommateurs. Chez TaxDome, nous respectons des mesures strictes de protection des données et mettons en œuvre des protocoles de sécurité robustes afin d’assurer la conformité aux exigences de la GLBA. Cet engagement garantit que les informations sensibles de nos clients et de leurs propres clients sont protégées contre tout accès non autorisé et les potentielles violations.

Obtenez de l’aide pour l’utilisation du Centre de Confiance.
Si vous avez besoin d’aide pour utiliser le Centre de Confiance ou souhaitez en savoir plus sur nos mesures de sécurité, veuillez contacter notre équipe Support.