Cette page est une traduction fournie à titre indicatif : en cas de divergence, seule la version anglaise fait foi. Elle présente les pratiques de sécurité mises en place pour faire fonctionner Missive. Pour toute question, contactez-nous à security@missiveapp.com.
Notre fichier security.txt est disponible ici.
Missive a obtenu la conformité SOC 2 Type II, une norme d’audit largement reconnue pour les prestataires de services, qui garantit l’efficacité opérationnelle de nos contrôles de sécurité dans la durée. Cette conformité démontre que nous avons mis en place et maintenu des politiques et procédures de sécurité rigoureuses, notamment des tests d’intrusion réguliers, des analyses de vulnérabilités et d’autres mesures de protection des données des clients.
Notre audit SOC 2 Type II a été réalisé par un cabinet d’expertise comptable (CPA) tiers et indépendant, basé en Californie (États-Unis), qui a confirmé que nos contrôles sont à la fois bien conçus et efficaces de manière constante.
Notre rapport SOC 2 est disponible sur demande. Contactez-nous à security@missiveapp.com pour en obtenir un exemplaire.

Afin d’évaluer la qualité de nos pratiques de sécurité, nous avons passé avec succès l’audit de sécurité exigé par Google dans le cadre de sa vérification de l’API OAuth.
Cette évaluation de sécurité est obligatoire pour tout service qui se connecte à des comptes Gmail / Google Workspace (anciennement G Suite) et stocke des données sur ses serveurs ou dans son stockage cloud. Il s’agit d’un processus approfondi mis en place par Google pour s’assurer que des fournisseurs comme Missive peuvent garantir un haut niveau de sécurité et de confidentialité lors du traitement et du stockage des données fournies par les utilisateurs. Pour en savoir plus sur cette évaluation de sécurité, consultez la FAQ de Google.
La lettre d’évaluation fournie par l’auditeur externe mandaté par Google peut être obtenue en nous écrivant à security@missiveapp.com.
Notre service repose sur Amazon Web Services et Heroku. Ces fournisseurs offrent des mesures de sécurité solides et sont conformes à la plupart des certifications. N’hésitez pas à consulter les pratiques de sécurité de chacun :
Toutes les connexions entre les applications Missive et nos serveurs sont chiffrées avec le protocole TLS (Transport Layer Security). Cela s’applique également aux connexions entre nos serveurs et des fournisseurs tiers tels que Gmail, Office 365, Twilio, Facebook, Asana, Pipedrive, Trello et d’autres.
Voici les liens vers les rapports de qualité SSL de nos principaux domaines applicatifs :
Toutes les données stockées dans notre base de données et notre stockage cloud sont chiffrées au repos.
Nous encourageons les chercheurs en sécurité à signaler les vulnérabilités conformément à notre programme de divulgation des vulnérabilités.
Missive est conforme au règlement général sur la protection des données (RGPD). Pour en savoir plus, consultez notre page dédiée au RGPD.
Tous les paiements effectués via nos services sont traités par Stripe, certifié prestataire de services PCI de niveau 1. Nous ne collectons ni ne stockons aucune information de paiement dans notre infrastructure.