Sécurité
Comment Logentic protège vos données.
Logentic contient vos commandes, votre inventaire, vos étiquettes d'expédition et vos comptes transporteurs. Cette page explique où vivent ces données, qui peut y accéder et comment nous nous connectons aux services que vous utilisez.
Sign in · Maison Essentials
Données d'exemple
Infrastructure
Bâti sur une infrastructure auditée
Logentic fonctionne sur Vercel et Supabase. Les deux sont audités de façon indépendante selon la norme SOC 2 Type 2 et certifiés ISO 27001.
Vercel
Hébergement de l'application
Serveurs d'application dans la région US East (Washington, D.C.)
- SOC 2 Type 2
- ISO 27001:2022
L'application Logentic fonctionne sur Vercel. L'attestation SOC 2 Type 2 de Vercel couvre la sécurité, la confidentialité et la disponibilité.
Supabase
Base de données, connexion et stockage de fichiers
Région Canada (Centre), sur AWS
- SOC 2 Type 2
- ISO 27001
La base de données de votre espace de travail, les comptes utilisateurs et les fichiers stockés se trouvent dans la région Canada (Centre) de Supabase, qui fonctionne sur Amazon Web Services.
Où vos données sont traitées
La base de données, la connexion et les fichiers stockés sont au Canada. Les serveurs d'application qui traitent chaque requête fonctionnent dans la région US East de Vercel, et les fournisseurs de services énumérés sous Sous-traitants traitent les données dont ils ont besoin dans leurs propres emplacements.
Ces certifications appartiennent à Vercel et à Supabase. Elles couvrent les plateformes sur lesquelles Logentic fonctionne, et non un audit de Logentic lui-même.
Protection des données
Chiffrées en transit et au repos
Les connexions à Logentic sont chiffrées, nos hébergeurs chiffrent ce qu'ils stockent, et les identifiants les plus sensibles reçoivent une deuxième couche de chiffrement de la part de Logentic.
Chiffrement en transit
Chaque connexion à l'application Logentic utilise HTTPS. Le HTTP non chiffré est redirigé, et les navigateurs reçoivent l'instruction de refuser les connexions non chiffrées (HSTS).
Chiffrement au repos
Vercel et Supabase chiffrent les données qu'ils stockent avec AES-256.
Identifiants chiffrés une deuxième fois
Les clés API, mots de passe et jetons d'accès que vous enregistrez pour vos transporteurs et vos boutiques sont chiffrés par Logentic avec AES-256-GCM avant d'être stockés. Ils ne sont jamais renvoyés à votre navigateur.
Sauvegardes quotidiennes
Supabase sauvegarde la base de données de Logentic chaque jour et conserve au moins les 7 derniers jours de sauvegardes.
Fonctionnement des sauvegardes Supabase (s'ouvre dans un nouvel onglet)Les données de carte restent chez Stripe
Vous payez dans Stripe Checkout ou dans les champs de paiement de Stripe, donc les numéros de carte complets vont à Stripe, jamais à Logentic. Stripe est certifié fournisseur de services PCI de niveau 1.
La sécurité chez Stripe (s'ouvre dans un nouvel onglet)Vos données restent les vôtres
Selon les Conditions de Logentic Shipping, vous conservez les droits sur vos données et Logentic ne les vend pas. Pendant 30 jours après votre départ, vous pouvez demander une exportation standard.
Conditions de Logentic Shipping (s'ouvre dans un nouvel onglet)
Contrôle d'accès
Les bonnes personnes, et seulement elles
Chaque espace de travail est séparé des autres, et à l'intérieur, chaque personne obtient l'accès dont son travail a besoin.
Espaces de travail séparés
La sécurité au niveau des lignes (row-level security) de la base de données garde les enregistrements de chaque espace de travail séparés. Avant de lire quoi que ce soit, l'application vérifie que vous êtes membre de cet espace de travail.
Un rôle pour chaque poste
Huit rôles : Company owner, Admin, Manager, Shipping agent, Warehouse staff, Customer service, Finance et Viewer. Les propriétaires et les administrateurs peuvent activer ou désactiver une permission précise pour une personne et la limiter à certains entrepôts.
Connexion multifacteur
Vous vous connectez avec votre courriel et votre mot de passe, plus un code d'une application d'authentification une fois la MFA activée. Les nouveaux mots de passe doivent contenir au moins 12 caractères. Les propriétaires et les administrateurs peuvent exiger la MFA pour tout l'espace de travail ou pour une personne.
Actions transporteurs selon le rôle
L'achat d'étiquettes, la réservation de cueillettes et l'annulation d'envois sont réservés aux rôles qui permettent les actions transporteurs. Par défaut, les Viewers peuvent voir les envois, mais pas les modifier.
Journal d'activité
Les invitations, les changements de rôle et de permissions, les désactivations et les changements de MFA sont consignés dans le journal d'activité (Activity log) de l'espace de travail, tout comme les synchronisations échouées et les boutiques déconnectées. Une personne désactivée ne peut plus se connecter, mais son historique est conservé.
Accès du personnel de Logentic
Les outils de support internes de Logentic utilisent leurs propres rôles et permissions pour le personnel, séparés des rôles de votre espace de travail. Un rôle de propriétaire ou d'administrateur dans un espace de travail ne donne jamais accès à ces outils.
Intégrations
Des connexions sûres à vos boutiques et transporteurs
Vous décidez à quoi Logentic se connecte, et les messages entrants sont vérifiés avant que Logentic n'agisse.
OAuth pour vos applications
Shopify, Lightspeed Retail, Gmail et Slack peuvent se connecter par leurs propres écrans d'autorisation OAuth : vous approuvez l'accès de leur côté et ne nous donnez jamais de mot de passe.
Identifiants des transporteurs
Les comptes transporteurs se connectent avec les identifiants fournis par votre transporteur, en OAuth lorsque le transporteur le permet, comme UPS et FedEx. Par défaut, seuls les propriétaires, les administrateurs et les gestionnaires peuvent ajouter ou modifier une connexion, et l'application n'affiche plus jamais l'identifiant complet.
Webhooks vérifiés
Les messages de Shopify, de Stripe, des transporteurs et d'autres services sont vérifiés à l'aide de la signature ou du secret partagé de l'expéditeur avant que Logentic n'agisse. Les envois périmés sont rejetés et les répétitions sont reconnues, donc un message rejoué n'est pas appliqué deux fois.
Demandes de confidentialité Shopify
Logentic traite les webhooks de confidentialité obligatoires de Shopify : demandes de données client, suppression des données client et suppression des données de la boutique après une désinstallation.
L'IA et vos données
Ask Logan travaille dans votre espace de travail
Ask Logan, l'assistant de Logentic, répond à partir de votre propre espace de travail. Voici ce sur quoi il s'appuie et ce qui reste à l'écart.
Ce sur quoi Ask Logan s'appuie
- Les données en direct de l'espace de travail auquel vous êtes connecté, jamais d'un autre
- L'aide produit de Logentic
- Les procédures que votre équipe ajoute dans Settings → Ask Logan → Knowledge
- Les fichiers que vous joignez, conservés dans un stockage privé propre à votre espace de travail
Ce qui reste à l'écart
- Les données des autres entreprises
- Les secrets, les clés de webhook et les identifiants stockés
- L'entraînement de modèles d'IA publics : selon les Conditions de Logentic Shipping, nous n'utiliserons pas vos données, vos requêtes ni les réponses de l'IA pour entraîner des modèles de fondation accessibles au public, et nous ne laisserons pas les fournisseurs de modèles le faire
Ask Logan fonctionne sur l'API d'OpenAI. Les requêtes texte sont envoyées avec le stockage des réponses d'OpenAI désactivé. Par défaut, OpenAI n'utilise pas les données de l'API pour entraîner ses modèles. La plateforme API d'OpenAI détient un rapport SOC 2 Type 2 et la certification ISO/IEC 27001:2022.
Disponibilité
État et incidents à la vue de tous
Logentic publie l'état de ses systèmes en direct, et des alertes automatiques préviennent nos ingénieurs quand quelque chose tombe en panne.
Page d'état publique
L'état en direct et l'historique de disponibilité de chaque partie de Logentic. Abonnez-vous aux mises à jour ou signalez un problème.
- API
- WMS
- Site web / application
- Transporteurs
- Intégrations
- Authentification
Alertes automatiques
Les erreurs de l'application sont suivies, et les tâches en arrière-plan échouées, les erreurs de base de données et les défaillances des transporteurs envoient des alertes à l'équipe d'ingénierie.
Testé avant chaque mise en production
Les modifications du code passent par une suite de tests automatisés avant la mise en production, et les nouveautés sont publiées dans le journal des modifications de l'application.
Sous-traitants
Qui traite des données pour Logentic
Les principaux fournisseurs de services que Logentic utilise pour faire fonctionner la plateforme.
| Fournisseur | Utilisation |
|---|---|
| Vercel | Hébergement de l'application |
| Supabase (sur AWS) | Base de données, connexion et stockage de fichiers |
| Stripe | Paiements d'abonnement, de portefeuille et par carte |
| OpenAI | Ask Logan et les autres fonctionnalités d'IA |
| Resend | Courriels de connexion, d'invitation et de notification |
| Twilio | Messages texte envoyés par vos automatisations |
| Sentry | Surveillance des erreurs |
| PostHog | Analytique produit dans l'application |
| Jam | Enregistrements d'écran que vous choisissez d'envoyer avec un rapport de bogue |
Les services que vous connectez vous-même, comme Shopify, Lightspeed, Gmail, Slack et vos transporteurs, reçoivent les données dont ils ont besoin pour fonctionner, selon leurs propres conditions.
Des questions sur cette liste? Contactez-nousQuestions
Besoin de plus de détails pour votre évaluation?
Posez-nous vos questions sur tout ce qui figure sur cette page, y compris celles de votre questionnaire de sécurité.