Axya est conçu avec la sécurité au cœur de sa conception. Nous mettons en œuvre des pratiques conformes aux normes de l'industrie pour protéger vos données, assurer la fiabilité de la plateforme et répondre aux exigences de conformité.
Besoin de notre certificat SOC 2 ? Demandez-le à security@axya.co.
Certifié SOC 2 Type 2 — Axya a été audité et certifié de manière indépendante pour la conformité SOC 2 Type 2, démontrant notre engagement envers la sécurité, la disponibilité et la confidentialité des données clients.
| Fonctionnalité | Description |
|---|---|
| Authentification unique (SSO) | Compatible SAML 2.0 et OpenID Connect. Fonctionne avec Azure AD, Okta, Google Workspace, OneLogin, Ping Identity, JumpCloud, ADFS et tout fournisseur compatible SAML/OIDC. Guide SSO complet. |
| Authentification à deux facteurs | 2FA par courriel disponible pour tous les utilisateurs, avec codes de secours pour la récupération du compte. |
| Contrôle d'accès basé sur les rôles | Permissions granulaires pour les acheteurs, fournisseurs et administrateurs. Les rôles spécifiques aux modules contrôlent ce que chaque utilisateur peut voir et faire. |
| Visibilité par équipe | Les utilisateurs ne voient que les données liées à leur équipe. Les administrateurs ont une visibilité complète sur toute l'organisation. |
| Portail fournisseur sécurisé | Les fournisseurs accèdent aux commandes et aux demandes de soumission via des liens sécurisés à durée limitée — aucun compte ni mot de passe requis. |
| Mesure | Détails |
|---|---|
| Chiffrement en transit | Toutes les communications réseau sont protégées par le chiffrement TLS/SSL. |
| Chiffrement au repos | Chiffrement côté serveur avec AWS KMS pour le stockage, TDE pour les bases de données et chiffrement côté client pour les données sensibles. |
| Emplacement des données | Toutes les données clients sont stockées exclusivement au Canada. |
| Sécurité des mots de passe | Les mots de passe sont hachés et salés de manière sécurisée à l'aide d'algorithmes conformes aux normes de l'industrie. |
| Mesure | Détails |
|---|---|
| Fournisseur infonuagique | AWS (région Canada Central) avec multi-zones de disponibilité pour une haute disponibilité et une tolérance aux pannes. |
| Disponibilité | 99,8 % ou plus. |
| Page de statut | Surveillez les incidents sur axya.instatus.com. |
| Environnements | Environnements séparés de test/développement, préproduction et production pour assurer des mises en production contrôlées et sécurisées. |
Où sont hébergées mes données ?
Toutes les données sont hébergées exclusivement dans la région Canada Central sur AWS, avec multi-zones de disponibilité activées.
Axya est-il compatible avec notre fournisseur SSO ?
Oui. Axya prend en charge SAML 2.0 et OpenID Connect, ce qui couvre pratiquement tous les fournisseurs d'identité d'entreprise — Azure AD, Okta, Google Workspace, OneLogin, Ping Identity, JumpCloud, ADFS, et plus encore. Contactez security@axya.co pour commencer. Consultez le guide SSO complet pour les détails.
Quel est votre engagement de disponibilité ?
Nous maintenons une disponibilité de 99,8 % ou plus. Le statut actuel est disponible sur axya.instatus.com.
Avez-vous des environnements séparés pour le développement et la production ?
Oui. Nous maintenons des environnements séparés pour le développement, la préproduction et la production afin d'assurer un processus de mise en production contrôlé et sécurisé.