1. Champ d'application
Les pratiques ci-dessous concernent principalement l'application BluTec Connect et l'infrastructure de support. Les fonctionnalités produit liées aux rôles et aux contrôles d'accès sont également décrites sur notre page Sécurité et accès.
2. Contrôles d'accès et sessions
- Accès authentifié pour les utilisateurs de la plateforme avec permissions basées sur les rôles lorsqu'elles sont configurées
- Gestion de session utilisant des approches courantes du secteur telles que JWT / jetons de session (les détails d'implémentation peuvent évoluer)
- Accès administratif aux systèmes de production limité au personnel autorisé selon le besoin d'en connaître
3. Isolation des locataires
Les espaces de travail clients sont conçus de sorte que les données opérationnelles d'une organisation ne soient pas exposées à un autre locataire lors d'une utilisation normale de l'application. L'isolation repose sur des contrôles au niveau application et la configuration de l'infrastructure ; les clients restent responsables du provisionnement de leurs utilisateurs et de l'hygiène des identifiants.
4. Chiffrement en transit et supervision
- Le trafic vers la Plateforme est protégé par TLS / HTTPS pour les points de terminaison pris en charge
- La supervision opérationnelle et les journaux d'audit nous aident à enquêter sur les incidents et les abus
- Nous appliquons des mesures de protection administratives et techniques raisonnables adaptées à notre taille et au type de service
Aucune méthode de transmission ou de stockage n'est parfaitement sécurisée. Les clients doivent utiliser des mots de passe forts, protéger les clés API et suivre le principe du moindre privilège.
5. Pratiques de vulnérabilité et d'amélioration
À un niveau élevé, nous visons à :
- Suivre et remédier aux problèmes de sécurité connus dans les dépendances et l'infrastructure selon un calendrier basé sur le risque
- Examiner les changements applicatifs significatifs quant à leur impact sécurité
- Répondre aux signalements crédibles de vulnérabilités envoyés à notre contact sécurité / confidentialité
Ceci ne constitue pas un engagement sur des délais SLA spécifiques sauf accord écrit séparé.
6. Limites importantes — pas une certification
Cette page ne revendique pasSOC 2, ISO 27001, ni aucune autre certification ou attestation formelle. Nous ne revendiquons pas un statut de « pleine conformité » au titre d'un régime de sécurité ou de confidentialité. Pour la diligence entreprise, contactez-nous pour les documents actuels sous NDA lorsqu'ils sont disponibles.
7. Contact
- Sécurité / confidentialité : tech@blutec.ai
- Téléphone : +91 99980 14013
- Entité juridique : Accel Minds AI Private Limited
- Adresse du siège social : [À confirmer par Accel Minds / le conseil juridique — adresse du siège social]
- Réclamations : [À confirmer par Accel Minds / le conseil juridique — nom du délégué aux réclamations / à la protection des données] — tech@blutec.ai
Voir aussi : Fonctionnalités Sécurité et accès · Politique de confidentialité · Espace juridique