Les traductions multilingues sont fournies pour la commodité et la référence des partenaires internationaux. En cas de divergence ou de conflit d'interprétation juridique, la version originale vietnamienne prévaudra selon le droit vietnamien.
1. Cadre de Sécurité de l'Information ISO/IEC 27001
CreditBird applique un Système de Management de la Sécurité de l'Information (SMSI) rigoureusement conforme à la norme ISO/IEC 27001 et à la Loi sur la Cybersécurité du Vietnam.
L'ensemble du cycle de réalisation—du recrutement d'ingénieurs qualifiés à la livraison du code source—repose sur trois piliers de sécurité fondamentaux :
L'accès aux données est strictement réservé aux personnes dûment autorisées.
Les grands livres comptables ERP et les dépôts de code source sont inviolables et traçables.
Haute disponibilité garantie contractuellement dans le cadre de nos accords SLA.
2. Sécurité du Code Source & Pipeline DevSecOps
Pour les projets de développement logiciel sur mesure et d'intégration ERP, CreditBird met en œuvre un cycle de développement sécurisé (SSDLC) :
- Architecture de Dépôts Isolés: Chaque projet client dispose d'un dépôt Git dédié avec des règles de protection de branches, nécessitant la validation d'au moins 2 Senior Tech Leads avant toute fusion.
- Analyse Automatisée des Vulnérabilités: Intégration d'outils SAST (détection des failles OWASP Top 10) et SCA (analyse des dépendances open source pour contrer les failles zero-day).
- Prévention des Fuites de Secrets: Détection et blocage automatique en amont de tout commit contenant des clés API, identifiants de bases de données ou tokens sensibles.
- Livraison 100% Sécurisée: Remise du code source au client certifiée par un rapport d'audit attestant de zéro vulnérabilité critique ou élevée.
3. Sécurité des Données ERP & Plan de Reprise d'Activité (PRA)
Les données ERP (commandes, stocks, écritures comptables VAS, ressources humaines) constituent les actifs stratégiques de l'entreprise :
- Sauvegardes Quotidiennes Automatisées: Création de snapshots réguliers en heures creuses et prise en charge de la restauration à un instant précis (Point-in-Time Recovery - PITR).
- Stratégie de Sauvegarde 3-2-1: Conservation d'au moins 3 copies sur 2 types de supports distincts, dont 1 copie externalisée hors site dans un centre de données secondaire.
- Chiffrement de Bout en Bout: Tous les snapshots de bases de données sont chiffrés en AES-256 avant leur transfert vers un stockage cloud hautement sécurisé.
- Piste d'Audit Immuable (Immutable Audit Trail): Toute modification de pièces comptables, mouvement de stock ou modification de droits est consignée dans un journal d'audit infalsifiable.
4. Normes de Sécurité pour les Équipes IT sur Site et à Distance
Afin de garantir une protection absolue du secret des affaires lors des prestations de régie ou d'externalisation IT :
- Accord de Confidentialité Individuel (NDA): 100 % des ingénieurs affectés signent un engagement de confidentialité juridiquement contraignant avant de démarrer toute mission.
- Postes de Travail Sécurisés et Standardisés: Utilisation exclusive de machines fournies par le client ou d'équipements CreditBird configurés avec chiffrement de disque complet (BitLocker/FileVault) et solutions MDM.
- Interdiction Stricte de Stockage Personnel: Il est formellement interdit de dupliquer ou de transférer le code source ou les données du client sur des supports personnels ou des clés USB non autorisées.
5. Sécurité des Diffuseurs Connectés IoT & Climatisation HVAC
Nos systèmes de diffusion de parfum connectés par WiFi et pilotés par application mobile bénéficient d'une architecture de sécurité IoT éprouvée :
- Communications chiffrées via les protocoles sécurisés TLS/MQTT avec authentification mutuelle serveur.
- Segmentation réseau stricte confinant les diffuseurs sur un VLAN IoT dédié, hors du réseau d'entreprise sensible.
- Firmware officiel signé numériquement par CreditBird empêchant toute injection de code malveillant ou prise de contrôle pirate.
6. Signalement des Vulnérabilités & Gestion des Incidents
CreditBird collabore activement avec la communauté d'experts en cybersécurité. En cas de découverte d'une vulnérabilité potentielle, merci de nous contacter :