Data security & privacy

Learn more about how we safeguard our information 
assets, and those of our customers, against misuse, 
abuse or compromise.

Book a demo
learning platform hero image
Plus de 600 entreprises du monde entier nous font confiance
Our approach

Security and privacy our way

SCW'S Trust Centre is currently unavailable. For all enquiries/requests for security documentation, please contact security@securecodewarrior.com.

We apologise for any inconvenience.

illustration 1
Tools

How we secure our products

Évolutif et engageant

Cloud security & best practices

Our services are hosted on Amazon Web Services infrastructure and we use MongoDB Atlas for storage. We leverage their world-class data centers in the US and EU to protect information and meet core security and compliance requirements. More information about their security practices is available at: AWS Security & MongoDB Security

Évolutif et engageant

Training and awareness

As part of our initial onboarding process, as well as on an ongoing basis (at least annually), all staff receive training regarding their respective information security/privacy obligations. In addition. our engineers perform secure code training on the OWASP Top 10

Évolutif et engageant

Vulnerability management

We continuously monitor for malicious activity, and regularly scan our infrastructure, applications and third-party libraries for known vulnerabilities. All our products go through a series of peer reviews and security assessments prior to deployment, including third-party library scanning, static code analysis and static container analysis. We also regularly engage expert third-parties to perform penetration tests in addition to our internal testing and scanning programs.

Évolutif et engageant

Access and authentication

We support single sign-on (SSO) so you can implement your own authentication systems to control access to our platform. Within Secure Code Warrior, we implement least privilege principles and access to production data is restricted through security groups and limited to staff that strictly need it for support. We also use multi-factor authentication (MFA) and ephemeral credentials to strictly control access to production systems

Our security program

Your personal data is important to us and we are committed to protecting it through close adherence to international regulations and industry best practice.

Certification et documentation de sécurité

AICPA SOC 2 Type 2

Nous savons que vous confiez à Secure Code Warrior des informations confidentielles concernant votre utilisation de nos offres de produits. À cette fin, nous prenons très au sérieux la protection et la confidentialité de vos données. Nous appliquons en permanence les normes techniques, les mesures organisationnelles et les meilleures pratiques reconnues par le secteur les plus strictes afin que tous nos clients aient confiance en Secure Code Warrior.

Pour montrer notre engagement, Secure Code Warrior a obtenu avec succès son rapport SOC 2 Type II, démontrant que nous avons mis en place les contrôles appropriés pour atténuer les risques liés à la sécurité, à la disponibilité et à la confidentialité. Un rapport SOC 2 est conçu pour répondre aux besoins des clients qui souhaitent avoir l'assurance de l'efficacité des contrôles d'un fournisseur SaaS tel que Secure Code Warrior. Le rapport est le résultat d'un audit réalisé par une société tierce indépendante certifiée par le Institut américain des CPA (AICPA).

Ces audits constituent une norme sectorielle visant à évaluer la sécurité et la confidentialité des données des fournisseurs de logiciels. Notre audit de type II est le type le plus robuste et visait à prouver que nous avions mis en place des contrôles pendant une période prolongée, présentant des mesures de protection fiables et cohérentes pour protéger les données de nos clients. Si notre rapport SOC 2 vous intéresse, contactez votre responsable de compte ou envoyez un e-mail à notre équipe d'assistance : support@securecodewarrior.com.

ISO 27001 : 2013/ISO 27701 : 2019

Outre notre rapport SOC 2 Type II, Secure Code Warrior est également certifié selon les normes ISO 27001 et ISO 27701 afin d'améliorer encore notre position en matière de sécurité et de confidentialité.

Cliquez sur les liens ci-dessous pour consulter et valider nos certifications ISO.

Questionnaires d'évaluation

Les ressources suivantes sont fournies dans le pack de sécurité de Secure Code Warrior.
Si vous avez besoin des ressources suivantes, veuillez contacter votre responsable de compte ou envoyer un e-mail à notre équipe d'assistance : support@securecodewarrior.com

- Alliance pour la sécurité du cloud (CAIQ)

Livre blanc

Lisez notre livre blanc sur la sécurité et la confidentialité pour en savoir plus sur la manière dont nous tirons parti des politiques, des procédures et des fonctionnalités de sécurité de pointe d'AWS pour protéger nos actifs informationnels.

Livre blanc

Signaler une vulnérabilité

Si vous êtes un chercheur en sécurité ou un utilisateur de la plateforme d'apprentissage Secure Code Warrior et que vous avez découvert une faille de sécurité potentielle, nous vous serions reconnaissants de nous aider à la divulguer de manière responsable et vous incitez à nous le faire savoir immédiatement.

Responsible disclosure policy

Our privacy team

Your personal data is important to us and we are committed to protecting it through close adherence to international regulations and industry best practice.

Política de confidentialit

Le respect de votre vie privée est important pour nous, tout comme la transparence quant à la manière dont nous collectons, utilisons et partageons les informations vous concernant.

Pour plus d'informations sur la manière dont nous traitons les données personnelles et les raisons pour lesquelles nous traitons les données personnelles, veuillez consulter notre politique de confidentialité. Cela s'applique à toute personne qui visite notre site Web, utilise notre plateforme ou interagit de toute autre manière avec nous ou nos services.

Política de confidentialit

Cookies

We use essential cookies to help make sure our website and platform are functioning properly, and to deliver the secure and sleek service you expect from us. For more information about how and why we use cookies (including non-essential cookies), please refer to our cookie policy.

Cookie policy

Le RGPD et au-delà

Nous reconnaissons l'importance de protéger les informations personnelles que nous traitons et nous nous engageons à respecter et à aider nos clients à respecter les réglementations pertinentes en matière de protection des données qui s'appliquent dans le monde entier. Pour ce faire, nous nous alignons sur les exigences du RGPD de l'UE et sur les meilleures pratiques du secteur.

Cliquez sur le lien ci-dessous pour plus d'informations.

Le RGPD et au-delà

Addendum relatif au traitement des données

Notre addendum sur la protection des données est adapté à notre service et conçu pour répondre aux besoins contractuels internationaux de nos clients.

Il intègre les exigences du RGPD de l'UE et du Royaume-Uni (y compris les clauses contractuelles types pour les transferts internationaux) et des dispositions supplémentaires pour le CCPA.

Addendum relatif au traitement des données

Sous-processeurs

Nous travaillons avec une sélection minutieuse de tiers qui traitent les données personnelles en notre nom afin de nous aider à fournir nos services.

Cliquez sur le lien ci-dessous pour obtenir la liste de nos sous-traitants actuels.

Liste des sous-traitants

Transferts internationaux

Nous réalisons des évaluations de l'impact des transferts lors du transfert de données personnelles en dehors de l'EEE/du Royaume-Uni et veillons à ce que des mesures de protection appropriées soient mises en place avant de le faire.

Pour plus d'informations, veuillez consulter notre page sur les transferts internationaux.

Transferts internationaux

Our legal team

Our dedicated Legal team helps our business meet the needs of our customers by providing strategic advice on an increasingly complex, global and ever-changing regulatory landscape.

Conditions d'utilisation

Cliquez sur les liens ci-dessous pour accéder à nos conditions d'utilisation du site Web et des API Secure Code Warrior.

Conditions d'utilisation du site

Conditions d'utilisation de l'API SCW

Contrats et conditions avec les clients

Cliquez sur les liens ci-dessous pour accéder à nos contrats d'abonnement et de niveau de service pour les clients.

Contrat SCW SaaS - Clients

Contrat SCW SaaS - Revendeur

Contrat de niveau de service (SLA)

Addendum relatif au traitement des données

Accord de partenariat et conditions

Cliquez sur les liens ci-dessous pour accéder à nos contrats d'abonnement et de niveau de service pour les partenaires.

Conditions générales d'enregistrement des offres partenaires

Contrat de niveau de service (SLA)

Addendum relatif au traitement des données

Autres documents

Cliquez sur les liens ci-dessous pour accéder à d'autres documents juridiques susceptibles de convenir à votre relation avec Secure Code Warrior.

Conditions générales de la licence Secure Code Warrior Sensei

Entrée dans les conditions générales de SCW Devlympics

Marques de commerce

Identification fiscale W9