# Une exploitation sécurisée et conforme au RGPD avec Kontainer DAM et PIM

Sécurité et sauvegarde à 100 % pour que vos fichiers les plus importants soient archivés en toute sécurité et conformes aux exigences du RGPD.

Source: https://kontainer.com/fr/securite-et-sauvegarde

Gérez vos fichiers et données en toute sécurité

# RGPD, sécurité et hébergement

![Earth lights from space](https://cms.kontainer.com/wp-content/uploads/2025/10/global-security-Kontainer-1200x798.webp?v=1761808697)

Vos données sont en sécurité chez nous. Kontainer propose une gestion de fichiers et de données conforme au RGPD, avec des standards élevés de protection des données, de sécurité et de transparence.

Grâce à des standards actuels et à des contrôles d’accès stricts, nous travaillons pour que vos informations confidentielles restent protégées, pour un travail dans le cloud sûr.

[![kontainer is gdpr compliant](https://cms.kontainer.com/wp-content/uploads/2025/10/gdpr-icon-150x150.webp?v=1784118794)](https://commission.europa.eu/law/law-topic/data-protection_en)

[![kontainer is certified isae 3402](https://cms.kontainer.com/wp-content/uploads/2025/10/isae3402-icon-150x150.webp?v=1784118721)](https://www.iaasb.org/publications/staff-overview-international-standard-assurance-engagements-isae-3402-assurance-reports-controls)

[![kontainer is certified iso 27001](https://cms.kontainer.com/wp-content/uploads/2025/10/iso-27001-icon-150x150.webp?v=1784118737)](https://www.iso.org/standard/27001)

[![kontainer operates securely tls 1.2](https://cms.kontainer.com/wp-content/uploads/2025/10/tls-1.2-icon-150x150.webp?v=1784118746)](https://datatracker.ietf.org/doc/html/rfc5246)

![Kontainer uses Saml for sso](https://cms.kontainer.com/wp-content/uploads/2025/10/saml-icon-150x150.webp?v=1784118756)

[![kontainer is soc2 certified](https://cms.kontainer.com/wp-content/uploads/2025/10/soc2-icon-150x150.webp?v=1784118781)](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-2)

## Une sécurité informatique certifiée et durable

Gestion de fichiers et de données conforme au RGPD, axée sur la protection des données.

![isae3402](https://cms.kontainer.com/wp-content/uploads/2025/10/isae3402-icon.png?v=1761810274) |
![iso27001](https://cms.kontainer.com/wp-content/uploads/2025/10/iso-27001-icon.png?v=1761812896) |

- Kontainer est exploité dans un cloud privé réparti sur 3 centres de données dans l’UE, de façon durable, avec une **énergie 100 % hydroélectrique ou éolienne**. Kontainer est conçu pour fonctionner via des microservices dans un cluster de microservices évolutif. Tous les fichiers sont stockés dans un stockage objet en miroir sur deux centres de données, avec une configuration redondante et un basculement automatique, plus un troisième site pour la sauvegarde. Tous les services sont répartis en segments réseau, et une prévention avancée des intrusions est en place sur l’ensemble du trafic réseau.

- Un filtre DDoS efficace est placé devant tous les serveurs, pour l’ensemble du trafic. À l’entrée du réseau se trouve un cluster de pare-feu avec analyse IDP de tout le trafic. Les règles de sécurité des pare-feu sont revues en continu. Tous les journaux et tout trafic suspect sont examinés, et des mesures sont prises si nécessaire. Tous les équipements réseau font l’objet de mises à jour de firmware planifiées.

- Toutes les applications utilisées par Kontainer sont mises à jour selon des procédures planifiées, les opérations suspectes sur Kontainer sont examinées, et des mesures sont prises si nécessaire.

- Kontainer fait l’objet d’un audit informatique annuel par PricewaterhouseCoopers et est certifié [ISAE 3402](https://www.iaasb.org/publications/staff-overview-international-standard-assurance-engagements-isae-3402-assurance-reports-controls), sur la base des contrôles de sécurité de la norme [ISO 27001](https://www.iso.org/standard/27001) au regard du RGPD, pour les logiciels et le réseau.

[Contactez-nous](mailto:mail@kontainer.com?subject=Certification%20ISAE%203402) pour en savoir plus sur notre certification ISAE 3402.

## Sauvegarde et restauration

Kontainer assure une sauvegarde complète des données et leur disponibilité à long terme.

- Toutes les données sont sauvegardées une fois par jour et conservées pendant 90 jours.

- Tous les fichiers sont répliqués en continu entre 2 centres de données, avec un troisième site pour la sauvegarde.

- Une sauvegarde externe supplémentaire est possible.

## Évolutivité et compatibilité

Kontainer s’appuie sur des microservices flexibles et sur une technologie de stockage extensible.

- La solution est construite avec des microservices. Tous les microservices fonctionnent dans un cluster de services. Chaque composant est ainsi très facile à faire monter ou descendre en charge selon les besoins.

- Le stockage utilise la technologie objet et peut aussi monter en charge jusqu’à de très gros volumes de données.

- L’accès par défaut à Kontainer se fait via un navigateur standard. Kontainer prend actuellement en charge Chrome, Safari, Edge et Firefox. Le système est mis à jour en permanence pour prendre en charge les derniers navigateurs. La prise en charge des anciens navigateurs est de même supprimée si nécessaire.

## Maintenance conforme au RGPD

Kontainer offre un support fiable, une haute disponibilité et une architecture système stable.

![Kontainer est certifié SOC2](https://cms.kontainer.com/wp-content/uploads/2025/10/soc2-icon.webp?v=1761815775) |
![Kontainer est certifié NIS2](https://cms.kontainer.com/wp-content/uploads/2025/10/nis2-icon.webp?v=1761815792) |

- Support par téléphone, chat et e-mail pour les administrateurs : **Oui**

- Surveillance 24 h/24 et maintenance de la plateforme : **Inclus**

- Hébergement, mises à niveau continues et nouvelles fonctionnalités : **Inclus selon le niveau de l’offre**

- Possibilité de faire évoluer l’offre à la hausse ou à la baisse en continu : **Oui**

- Disponibilité (uptime) : **99,9 %**

- [API RESTful](https://kontainer.com/fr/integration-api/) complète : **OUI**

- Cloud privé exploité dans 3 centres de données (2 avec environnement redondant et basculement automatique, plus un troisième site pour la sauvegarde) : **Oui**

- Conforme au [RGPD](https://commission.europa.eu/law/law-topic/data-protection_en) et à [NIS2](https://digital-strategy.ec.europa.eu/en/policies/nis2-directive) : **Oui**

- Contrôles selon la norme [SOC2](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-2) : **Oui**

## Exploitation sécurisée et chiffrée

Kontainer s’appuie sur une sécurité réseau multicouche et sur des standards de chiffrement modernes.

![Kontainer fonctionne de façon sécurisée avec TLS 1.2](https://cms.kontainer.com/wp-content/uploads/2025/10/tls-1.2-icon.webp?v=1761816193) |
![Kontainer utilise SAML pour le SSO](https://cms.kontainer.com/wp-content/uploads/2025/10/saml-icon.webp?v=1761816218) |

Tous les microservices et le stockage sont séparés dans des VLAN. Tout accès à la plateforme depuis l’extérieur du pare-feu passe par https, reposant sur [TLS 1.2](https://datatracker.ietf.org/doc/html/rfc5246). Le trafic entre le pare-feu et le serveur proxy principal est chiffré par https reposant sur TLS 1.2.

- Filtre DDoS global

- Pare-feu avec filtrage avancé et inspection des paquets

- Couche proxy de sécurité frontale pour tout le trafic entrant

- En cas d’utilisation du SSO : transfert via SAML

## Temps de réponse

Tous les appels standard dans Kontainer prennent moins d’1 seconde. Les recherches avancées peuvent prendre jusqu’à 3 secondes.

Il est aussi possible de télécharger des fichiers via WebDAV ou via les plugins Kontainer pour Microsoft Office et pour Adobe Photoshop et Adobe InDesign.

**Les temps de réponse suivants s’appliquent :**

- Page de connexion : < 1 s

- Connexion : < 2 s

- Liste des dossiers : < 2 s

- Modification d’attribut : < 1 s

- Recherche : < 3 s

- Recherche avancée : < 3 s

- Modification des métadonnées : < 2 s

- Consultation des métadonnées : < 2 s

La vitesse de transfert des données dépend de la vitesse de la connexion de téléchargement. À 1 Gbit/s, la vitesse de téléchargement est d’environ 100 Mo/s.

Https est utilisé pour tous les transferts de fichiers. Les transferts de fichiers peuvent se faire via l’interface du navigateur ou via un appel API.

## Procédures de déploiement de Kontainer

Lorsque Kontainer développe et déploie de nouvelles versions, cela se fait selon les étapes suivantes :

- Des tickets sont créés dans Jira et spécifiés avant le démarrage. Toutes les tâches sont découpées de façon à durer 14 jours au maximum et sont intégrées aux sprints de développement de 14 jours de Kontainer.

- Les chefs de projet spécifient, priorisent et planifient tous les sprints.

- Après le développement des tickets, tout le code est soumis à une revue de code interne avant que les corrections de bugs ou les ajouts de fonctionnalités ne soient publiés sur le serveur interne de développement/test de Kontainer.

- Des tests unitaires sont exécutés automatiquement sur toutes les modifications de code. Un nouveau code ne peut pas être publié sur les serveurs de test s’il ne passe pas un test unitaire.

- Une fois terminés, les tickets sont fusionnés et testés par les développeurs sur le serveur interne de développement/test.

- Après le test interne, les corrections de bugs et fonctionnalités supplémentaires sont publiées sur le serveur de staging interne de Kontainer pour un test manuel final par l’équipe de test.

- Le même code peut être déployé simultanément sur un serveur de staging propre au client pour validation.

- Une fois le staging validé, les corrections sont déployées en production (sans interruption de service).

- La configuration du serveur de production est testée manuellement avec toutes les corrections après la publication finale.

- Si quelque chose ne se passe pas comme prévu, les versions peuvent être annulées (rollback), sans interruption de service.

- Toute la documentation des corrections de bugs et des fonctionnalités supplémentaires est décrite dans un fichier change.log interne.

## Serveur de test et procédures spécifiques au client

**Communication au client sur les versions**

- Les versions qui affectent les workflows ou les intégrations du client sont notifiées au moins 5 jours avant leur publication.

- Les petites optimisations, les petites nouvelles fonctionnalités et les corrections de bugs qui n’affectent pas les workflows du client sont publiées sans que le client en soit informé.

- Les administrateurs chez le client reçoivent des notifications par e-mail sur les nouvelles fonctionnalités à venir figurant dans la feuille de route.

Si un client souhaite un serveur de staging de test dédié pour tester des mises à jour majeures ou des mises à jour liées à des intégrations spécifiques au client ou à ses workflows principaux avant ces mises en production, cela peut être ajouté.

Dans le cas d’un environnement de test propre au client, celui-ci est informé au moins 2 jours ouvrés avant que les versions n’arrivent en test sur son propre serveur de test.

Le client dispose alors de 5 jours pour tester les corrections et ajouts sur le serveur de staging. Si les corrections et ajouts sont validés, ils sont déployés en production ; s’ils ne le sont pas, un nouveau cycle de test a lieu sur le serveur de test propre au client dès que les corrections sont faites. Tous les cycles de test suivent les mêmes délais de notification. Lors du déploiement de nouvelles versions en production, il n’y a aucune interruption de service.

Avant le démarrage, il est précisé avec le client quels types de tâches peuvent être définis comme intégrations critiques et mises à jour majeures.

Le serveur de test propre au client fait l’objet d’un tarif supplémentaire.

[Intégrations](https://kontainer.com/fr/integrations)

[Cas clients](https://kontainer.com/fr/clients)

[Contact](https://kontainer.com/fr/contact)

[Actualités](https://kontainer.com/fr/news)
