Logentic

Sécurité

Comment Logentic protège vos données.

Logentic contient vos commandes, votre inventaire, vos étiquettes d'expédition et vos comptes transporteurs. Cette page explique où vivent ces données, qui peut y accéder et comment nous nous connectons aux services que vous utilisez.

Sign in · Maison Essentials

Données d'exemple

Infrastructure

Bâti sur une infrastructure auditée

Logentic fonctionne sur Vercel et Supabase. Les deux sont audités de façon indépendante selon la norme SOC 2 Type 2 et certifiés ISO 27001.

Vercel

Hébergement de l'application

Serveurs d'application dans la région US East (Washington, D.C.)

  • SOC 2 Type 2
  • ISO 27001:2022

L'application Logentic fonctionne sur Vercel. L'attestation SOC 2 Type 2 de Vercel couvre la sécurité, la confidentialité et la disponibilité.

Supabase

Base de données, connexion et stockage de fichiers

Région Canada (Centre), sur AWS

  • SOC 2 Type 2
  • ISO 27001

La base de données de votre espace de travail, les comptes utilisateurs et les fichiers stockés se trouvent dans la région Canada (Centre) de Supabase, qui fonctionne sur Amazon Web Services.

Où vos données sont traitées

La base de données, la connexion et les fichiers stockés sont au Canada. Les serveurs d'application qui traitent chaque requête fonctionnent dans la région US East de Vercel, et les fournisseurs de services énumérés sous Sous-traitants traitent les données dont ils ont besoin dans leurs propres emplacements.

Ces certifications appartiennent à Vercel et à Supabase. Elles couvrent les plateformes sur lesquelles Logentic fonctionne, et non un audit de Logentic lui-même.

Protection des données

Chiffrées en transit et au repos

Les connexions à Logentic sont chiffrées, nos hébergeurs chiffrent ce qu'ils stockent, et les identifiants les plus sensibles reçoivent une deuxième couche de chiffrement de la part de Logentic.

  • Chiffrement en transit

    Chaque connexion à l'application Logentic utilise HTTPS. Le HTTP non chiffré est redirigé, et les navigateurs reçoivent l'instruction de refuser les connexions non chiffrées (HSTS).

  • Chiffrement au repos

    Vercel et Supabase chiffrent les données qu'ils stockent avec AES-256.

  • Identifiants chiffrés une deuxième fois

    Les clés API, mots de passe et jetons d'accès que vous enregistrez pour vos transporteurs et vos boutiques sont chiffrés par Logentic avec AES-256-GCM avant d'être stockés. Ils ne sont jamais renvoyés à votre navigateur.

  • Sauvegardes quotidiennes

    Supabase sauvegarde la base de données de Logentic chaque jour et conserve au moins les 7 derniers jours de sauvegardes.

    Fonctionnement des sauvegardes Supabase (s'ouvre dans un nouvel onglet)
  • Les données de carte restent chez Stripe

    Vous payez dans Stripe Checkout ou dans les champs de paiement de Stripe, donc les numéros de carte complets vont à Stripe, jamais à Logentic. Stripe est certifié fournisseur de services PCI de niveau 1.

    La sécurité chez Stripe (s'ouvre dans un nouvel onglet)
  • Vos données restent les vôtres

    Selon les Conditions de Logentic Shipping, vous conservez les droits sur vos données et Logentic ne les vend pas. Pendant 30 jours après votre départ, vous pouvez demander une exportation standard.

    Conditions de Logentic Shipping (s'ouvre dans un nouvel onglet)

Contrôle d'accès

Les bonnes personnes, et seulement elles

Chaque espace de travail est séparé des autres, et à l'intérieur, chaque personne obtient l'accès dont son travail a besoin.

  • Espaces de travail séparés

    La sécurité au niveau des lignes (row-level security) de la base de données garde les enregistrements de chaque espace de travail séparés. Avant de lire quoi que ce soit, l'application vérifie que vous êtes membre de cet espace de travail.

  • Un rôle pour chaque poste

    Huit rôles : Company owner, Admin, Manager, Shipping agent, Warehouse staff, Customer service, Finance et Viewer. Les propriétaires et les administrateurs peuvent activer ou désactiver une permission précise pour une personne et la limiter à certains entrepôts.

  • Connexion multifacteur

    Vous vous connectez avec votre courriel et votre mot de passe, plus un code d'une application d'authentification une fois la MFA activée. Les nouveaux mots de passe doivent contenir au moins 12 caractères. Les propriétaires et les administrateurs peuvent exiger la MFA pour tout l'espace de travail ou pour une personne.

  • Actions transporteurs selon le rôle

    L'achat d'étiquettes, la réservation de cueillettes et l'annulation d'envois sont réservés aux rôles qui permettent les actions transporteurs. Par défaut, les Viewers peuvent voir les envois, mais pas les modifier.

  • Journal d'activité

    Les invitations, les changements de rôle et de permissions, les désactivations et les changements de MFA sont consignés dans le journal d'activité (Activity log) de l'espace de travail, tout comme les synchronisations échouées et les boutiques déconnectées. Une personne désactivée ne peut plus se connecter, mais son historique est conservé.

  • Accès du personnel de Logentic

    Les outils de support internes de Logentic utilisent leurs propres rôles et permissions pour le personnel, séparés des rôles de votre espace de travail. Un rôle de propriétaire ou d'administrateur dans un espace de travail ne donne jamais accès à ces outils.

Intégrations

Des connexions sûres à vos boutiques et transporteurs

Vous décidez à quoi Logentic se connecte, et les messages entrants sont vérifiés avant que Logentic n'agisse.

  • OAuth pour vos applications

    Shopify, Lightspeed Retail, Gmail et Slack peuvent se connecter par leurs propres écrans d'autorisation OAuth : vous approuvez l'accès de leur côté et ne nous donnez jamais de mot de passe.

  • Identifiants des transporteurs

    Les comptes transporteurs se connectent avec les identifiants fournis par votre transporteur, en OAuth lorsque le transporteur le permet, comme UPS et FedEx. Par défaut, seuls les propriétaires, les administrateurs et les gestionnaires peuvent ajouter ou modifier une connexion, et l'application n'affiche plus jamais l'identifiant complet.

  • Webhooks vérifiés

    Les messages de Shopify, de Stripe, des transporteurs et d'autres services sont vérifiés à l'aide de la signature ou du secret partagé de l'expéditeur avant que Logentic n'agisse. Les envois périmés sont rejetés et les répétitions sont reconnues, donc un message rejoué n'est pas appliqué deux fois.

  • Demandes de confidentialité Shopify

    Logentic traite les webhooks de confidentialité obligatoires de Shopify : demandes de données client, suppression des données client et suppression des données de la boutique après une désinstallation.

L'IA et vos données

Ask Logan travaille dans votre espace de travail

Ask Logan, l'assistant de Logentic, répond à partir de votre propre espace de travail. Voici ce sur quoi il s'appuie et ce qui reste à l'écart.

Ce sur quoi Ask Logan s'appuie

  • Les données en direct de l'espace de travail auquel vous êtes connecté, jamais d'un autre
  • L'aide produit de Logentic
  • Les procédures que votre équipe ajoute dans Settings → Ask Logan → Knowledge
  • Les fichiers que vous joignez, conservés dans un stockage privé propre à votre espace de travail

Ce qui reste à l'écart

  • Les données des autres entreprises
  • Les secrets, les clés de webhook et les identifiants stockés
  • L'entraînement de modèles d'IA publics : selon les Conditions de Logentic Shipping, nous n'utiliserons pas vos données, vos requêtes ni les réponses de l'IA pour entraîner des modèles de fondation accessibles au public, et nous ne laisserons pas les fournisseurs de modèles le faire

Ask Logan fonctionne sur l'API d'OpenAI. Les requêtes texte sont envoyées avec le stockage des réponses d'OpenAI désactivé. Par défaut, OpenAI n'utilise pas les données de l'API pour entraîner ses modèles. La plateforme API d'OpenAI détient un rapport SOC 2 Type 2 et la certification ISO/IEC 27001:2022.

Disponibilité

État et incidents à la vue de tous

Logentic publie l'état de ses systèmes en direct, et des alertes automatiques préviennent nos ingénieurs quand quelque chose tombe en panne.

Page d'état publique

L'état en direct et l'historique de disponibilité de chaque partie de Logentic. Abonnez-vous aux mises à jour ou signalez un problème.

  • API
  • WMS
  • Site web / application
  • Transporteurs
  • Intégrations
  • Authentification
  • Alertes automatiques

    Les erreurs de l'application sont suivies, et les tâches en arrière-plan échouées, les erreurs de base de données et les défaillances des transporteurs envoient des alertes à l'équipe d'ingénierie.

  • Testé avant chaque mise en production

    Les modifications du code passent par une suite de tests automatisés avant la mise en production, et les nouveautés sont publiées dans le journal des modifications de l'application.

Sous-traitants

Qui traite des données pour Logentic

Les principaux fournisseurs de services que Logentic utilise pour faire fonctionner la plateforme.

Qui traite des données pour Logentic
FournisseurUtilisation
VercelHébergement de l'application
Supabase (sur AWS)Base de données, connexion et stockage de fichiers
StripePaiements d'abonnement, de portefeuille et par carte
OpenAIAsk Logan et les autres fonctionnalités d'IA
ResendCourriels de connexion, d'invitation et de notification
TwilioMessages texte envoyés par vos automatisations
SentrySurveillance des erreurs
PostHogAnalytique produit dans l'application
JamEnregistrements d'écran que vous choisissez d'envoyer avec un rapport de bogue

Les services que vous connectez vous-même, comme Shopify, Lightspeed, Gmail, Slack et vos transporteurs, reçoivent les données dont ils ont besoin pour fonctionner, selon leurs propres conditions.

Des questions sur cette liste? Contactez-nous

Questions

Besoin de plus de détails pour votre évaluation?

Posez-nous vos questions sur tout ce qui figure sur cette page, y compris celles de votre questionnaire de sécurité.