CONFIANCE ET SÉCURITÉ
Novauth repose sur une infrastructure de niveau entreprise avec une sécurité à chaque couche.
Nos services fonctionnent sur une infrastructure conforme à la norme ISO 27001, hébergée au sein de l'Union européenne. Tous les serveurs sont protégés par des pare-feu, des systèmes de détection d'intrusion et une surveillance continue. Nous réalisons régulièrement des audits de sécurité et des tests d'intrusion.
Toutes les données en transit sont chiffrées avec TLS 1.3. Les données sensibles au repos sont chiffrées avec AES-256. Les clés API et les identifiants sont hachés à l'aide d'algorithmes conformes aux normes du secteur et ne sont jamais stockés en clair.
L'accès à l'API Novauth nécessite une authentification par clé API. Nous prenons en charge les listes d'autorisation d'IP, la limitation de débit et la vérification de signature des webhooks pour protéger votre intégration. Toute l'activité de l'API est journalisée et disponible dans votre tableau de bord.
Nous imposons l'authentification à deux facteurs (2FA) pour tous les comptes. Les jetons de session sont de courte durée et automatiquement renouvelés. Les tentatives de connexion échouées sont limitées en débit et surveillées pour détecter toute activité suspecte.
Novauth se connecte directement aux réseaux opérateurs de niveau 1 via des connexions SS7 et SIP sécurisées. Notre service Verify Call est intrinsèquement résistant aux attaques de SIM swap et d'interception d'OTP, car aucun code SMS n'est transmis.
Novauth opère en conformité avec le RGPD, la directive ePrivacy et les réglementations applicables en matière de télécommunications. Nous maintenons des accords de traitement des données (DPA) avec tous les sous-traitants et opérateurs partenaires.
Si vous découvrez une faille de sécurité, veuillez la signaler de manière responsable à info@betatel.com. Nous nous engageons à accuser réception des signalements sous 48 heures et à résoudre les problèmes critiques sous 7 jours.