Nous maintenons les contrôles de sécurité les plus élevés pour protéger l’intégrité de nos données de responsabilité en matière d’IA et respecter la vie privée des journalistes.
L'hébergement, les politiques et les systèmes d'ALPAR AI sont alignés sur les principaux cadres du secteur.
La préparation SOC 2 Type II est planifiée. Aucune certification n'a encore été délivrée.
Respect strict des principes de protection des données de l’UE, masquage automatique des informations personnelles.
Aligné sur les normes de la loi turque sur la protection des données personnelles (n° 6698).
Les données résident à Francfort (Vercel) et en Irlande (Supabase) conformément aux lois strictes de l'UE.
L'alignement ISO 27001 est en cours. Aucune certification formelle n'a encore été délivrée.
Tests d'intrusion réguliers et conformité avec les 10 principales vulnérabilités OWASP.
Notre calendrier pour obtenir des certifications supplémentaires et renforcer notre infrastructure.
Réaliser un audit tiers formel SOC 2 Type II et publier le rapport.
Implémentez des boîtes de soumission de dénonciateurs cryptées côté client.
Accréditation formelle de notre système de gestion de la sécurité de l'information.
Le statut factuel et actuel des certifications et des contrôles de chiffrement d'ALPAR AI.
La préparation SOC 2 Type II est planifiée. Aucune certification n'a encore été délivrée.
L'alignement ISO 27001 est en cours. Aucune certification formelle n'a encore été délivrée.
Les données au repos sont chiffrées avec AES-256 : les secrets sont conservés dans un coffre AES-256-GCM au niveau applicatif et l'infrastructure est chiffrée au repos par le fournisseur d'hébergement.
Les données en transit sont protégées par TLS 1.3 sur l'infrastructure d'hébergement de la plateforme.
ALPAR AI construit son infrastructure conformément aux critères de services de confiance de l'AICPA, en se concentrant sur la sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la vie privée. Nous appliquons des contrôles d'accès stricts, une surveillance continue et des journaux d'audit complets dans tous nos environnements opérationnels.
Notre Système de Gestion de la Sécurité de l'Information (SGSI) est conçu selon les normes ISO/IEC 27001. Nous employons une approche basée sur les risques pour la gestion des personnes, des processus et des systèmes informatiques, garantissant la confidentialité et l'intégrité de tous les signalements d'alertes et d'incidents.
Toutes les données sensibles au repos, y compris les enregistrements d'incidents masqués PII et les identifiants d'utilisateur, sont protégées par un chiffrement AES-256. Nos volumes de base de données sont chiffrés par défaut, et les secrets au niveau de l'application sont stockés dans un coffre-fort sécurisé AES-256-GCM avec un accès strict basé sur les rôles.
Nous apprécions les rapports des chercheurs en sécurité pour aider à assurer la sécurité de notre plateforme. Si vous pensez avoir découvert une vulnérabilité, veuillez contacter notre équipe de sécurité au security@alparai.com.
Veuillez ne pas exposer publiquement les détails de la vulnérabilité jusqu'à ce que nous ayons résolu le problème. Nous examinons tous les rapports dans les 24 heures. Nos contacts et politiques de sécurité sont vérifiés conformément à la RFC 9116 via notre fichier security.txt officiel.