Sécurité

La sécurité chez Beedux

Un résumé en langage clair des pratiques de sécurité et des contrôles produit utilisés aujourd'hui par Beedux.

Dernière mise à jour : 2 juillet 2026

Sommaire

1. La sécurité chez Beedux2. Contrôle d'accès et rôles3. Registres d'approbation et pistes d'audit4. Protection et propriété des données5. Séparation des surfaces publiques et privées6. Sauvegardes et résilience opérationnelle7. Authentification des e-mails et notifications de confiance8. Ce que Beedux ne revendique pas9. Contact responsable

1. La sécurité chez Beedux

Beedux est une plateforme B2B en libre-service de circuits de validation et de gouvernance des décisions. Cette page résume, en langage clair, les pratiques de sécurité et les contrôles produit utilisés aujourd'hui par Beedux — à l'intention des prospects, des évaluateurs et de toute personne qui examine la plateforme. Cette page est un résumé, non un document juridique. Les engagements juridiques et de confidentialité figurent dans nos Conditions d'utilisation et notre Politique de confidentialité, qui prévalent en cas de contradiction.

2. Contrôle d'accès et rôles

Beedux applique un contrôle d'accès basé sur les rôles (RBAC) pour délimiter ce que chaque personne peut voir et faire. L'accès aux circuits, aux documents, aux paramètres et aux zones d'administration est régi par le rôle, et non ouvert par défaut. Beedux comporte les catégories de rôles intégrées suivantes : propriétaire du compte, administrateur, gestionnaire de circuits, auditeur et utilisateur. Chaque rôle dispose d'un ensemble d'autorisations défini. Les rôles peuvent être attribués au niveau de l'espace de travail et/ou de l'organisation, selon le domaine et la configuration, de sorte que l'accès puisse être délimité au bon contexte.

3. Registres d'approbation et pistes d'audit

Beedux consigne au fil de l'eau les actions d'approbation, les commentaires, les décisions et l'activité de circuit associée dans une piste d'audit. L'objectif est de soutenir la responsabilité et la traçabilité des décisions d'approbation. La piste d'audit est une fonctionnalité produit, non une certification juridique. Beedux fournit des contrôles de circuit, des pistes d'audit et des registres de décision, mais les clients demeurent responsables de leurs propres obligations légales, réglementaires et de conformité interne.

4. Protection et propriété des données

Vous conservez la propriété des données, documents et contenus que vous soumettez à Beedux. Beedux ne revendique aucune propriété sur votre contenu. Beedux met en œuvre des contrôles de sécurité, notamment l'authentification, le contrôle d'accès basé sur les rôles et le chiffrement lorsque nos hébergeurs le permettent, afin de contribuer à protéger les données sur la plateforme.

5. Séparation des surfaces publiques et privées

Beedux sépare ses pages publiques — comme celle-ci, la page d'accueil, les tarifs et la FAQ — du produit authentifié. Les zones applicatives, d'administration et d'API nécessitent une connexion et n'ont pas vocation à être indexées publiquement. Cette séparation participe à la conception de Beedux, afin de réduire la surface accessible sans authentification.

6. Sauvegardes et résilience opérationnelle

Beedux maintient des procédures de sauvegarde et de restauration en production dans le cadre de sa préparation au lancement. Les procédures de restauration ont été documentées et testées. Nous ne publions pas sur cette page de valeurs précises de délai ou de point de reprise. Si vous avez besoin de ces éléments pour un appel d'offres ou une revue de sécurité, écrivez à [email protected].

7. Authentification des e-mails et notifications de confiance

Beedux envoie ses notifications produit depuis un domaine de notification Beedux authentifié. Les contrôles d'authentification des e-mails tels que SPF, DKIM et DMARC sont configurés pour les e-mails de notification Beedux, ce qui vise à réduire l'usurpation d'e-mails aux couleurs de Beedux. L'authentification des e-mails réduit certains risques d'usurpation ; elle ne signifie pas que chaque client ou fournisseur de messagerie traitera chaque message de manière identique.

8. Ce que Beedux ne revendique pas

Beedux ne revendique actuellement aucune certification, attestation ou rapport de conformité de sécurité délivré par un tiers pour des référentiels tels que SOC 2, ISO 27001, HIPAA, PCI ou équivalents. Beedux fournit des contrôles de circuit, des pistes d'audit et des registres de décision, mais l'utilisation de Beedux ne rend pas à elle seule une entreprise conforme à une loi, une réglementation ou une norme sectorielle. Les certifications, attestations ou rapports de conformité formels, s'ils sont obtenus ou publiés, seront indiqués sur cette page.

9. Contact responsable

Pour signaler un problème de sécurité, écrivez à [email protected]. Pour les demandes relatives à la protection des données, écrivez à [email protected]. Pour les questions juridiques, écrivez à [email protected]. Pour l'assistance générale, écrivez à [email protected] ou utilisez la page d'assistance intégrée.

Important : Cette page est un résumé en langage clair et ne modifie ni n'étend aucun engagement figurant dans les Conditions d'utilisation ou la Politique de confidentialité. En cas de contradiction entre cette page et les Conditions d'utilisation ou la Politique de confidentialité, ces dernières prévalent. Des questions avant de vous fier à cette page ? Contactez l'équipe Beedux via la page d'assistance. Une question de sécurité avant de démarrer ? Écrivez à [email protected] ou créez un compte.