Chiffrement
AES-256 et TLS
ISO 27001
Certifié
Hébergé sur AWS
Oregon, Ouest des États-Unis
Compatible SSO
Protocole OIDC
Teable s’engage à maintenir la sécurité et la confidentialité de vos données. Nos pratiques de sécurité sont conçues pour protéger vos informations tout en vous donnant un contrôle total sur votre espace de travail.
Chiffrement des données
Chiffrement en transit
Toutes les données transmises entre votre navigateur et les serveurs Teable sont protégées par un chiffrement SSL/TLS 256 bits. Nous imposons HTTPS pour toutes les connexions avec une redirection automatique de HTTP vers HTTPS.Chiffrement au repos
- Teable Cloud
- Auto-hébergé
Toutes les données stockées dans nos bases de données sont chiffrées avec le chiffrement AES-256 via l’infrastructure AWS. Cela comprend :
- Le stockage de base de données (PostgreSQL sur AWS RDS)
- Les pièces jointes
- Les sauvegardes
Sécurité de l’infrastructure
Teable Cloud est hébergé sur Amazon Web Services (AWS) dans la région Ouest des États-Unis (Oregon), en s’appuyant sur l’infrastructure de sécurité de niveau entreprise d’AWS.En-têtes de sécurité
Mise en œuvre de Helmet et de la politique de sécurité du contenu (CSP) afin de prévenir les vulnérabilités web courantes telles que XSS et le clickjacking.
Protection contre les bots
Intégration de Cloudflare Turnstile pour empêcher les attaques automatisées et les inscriptions indésirables.
Limitation du débit
Protection contre les attaques par force brute lors des tentatives de connexion grâce au verrouillage des comptes, et limitation du débit pour les opérations de vérification des e-mails et de réinitialisation de mot de passe.
Sécurité des mots de passe
Tous les mots de passe sont hachés à l’aide de l’algorithme bcrypt avec des sels uniques, ce qui les rend résistants aux attaques par tables arc-en-ciel.
Contrôles d’accès
Autorisations basées sur les rôles
Teable propose un contrôle d’accès granulaire basé sur les rôles avec cinq niveaux d’autorisation :Matrice d’autorisations
Cette fonctionnalité est particulièrement utile pour :- Restreindre les champs sensibles (par exemple, salaire, informations personnelles)
- Limiter l’accès aux enregistrements selon le propriétaire ou le département
- Créer des vues personnalisées avec différents ensembles d’autorisations
Protection des liens de partage
Protégez vos vues partagées par authentification par mot de passe. Lorsqu’elle est activée, les destinataires doivent saisir le mot de passe correct avant d’accéder au contenu partagé.Gestion des données
Historique des enregistrements
Suivez toutes les modifications apportées à vos enregistrements grâce à un historique complet des révisions :- Découvrez qui a effectué les modifications et à quel moment
- Consultez les valeurs précédentes avant les modifications
- Comprenez le cycle de vie complet de vos données
Corbeille et récupération
Les éléments supprimés sont déplacés vers la corbeille et peuvent être récupérés pendant la période de conservation, ce qui vous protège contre la perte accidentelle de données.Sauvegarde et exportation des données
Teable propose plusieurs options pour sauvegarder vos données :Authentification unique (SSO)
Teable prend en charge le SSO d’entreprise via le protocole OIDC (OpenID Connect), compatible avec les principaux fournisseurs d’identité :Azure Entra ID
Okta
Google Workspace
Auth0
OneLogin
Authentik
Conformité
Certifié ISO 27001
Teable Cloud a obtenu la certification ISO 27001, démontrant notre engagement envers les bonnes pratiques de gestion de la sécurité de l’information.
Déploiement auto-hébergé
Pour les organisations ayant des exigences strictes en matière de sécurité ou de conformité, Teable propose des options de déploiement auto-hébergé :1
Résidence des données
Conservez toutes les données au sein de votre propre infrastructure et de vos limites géographiques
2
Contrôle du réseau
Déployez au sein de votre VPC avec des règles de pare-feu et des politiques réseau personnalisées
3
Sécurité personnalisée
Intégrez votre pile de sécurité existante, votre SIEM et vos outils de surveillance
4
Contrôle des sauvegardes
Mettez en œuvre vos propres procédures de sauvegarde et de reprise après sinistre
Bonnes pratiques de sécurité
Nous recommandons les pratiques suivantes pour optimiser la sécurité de votre espace de travail :Utiliser des mots de passe forts et uniques
Utiliser des mots de passe forts et uniques
Créez des mots de passe combinant majuscules, minuscules, chiffres et symboles. Envisagez d’utiliser un gestionnaire de mots de passe.
Activer le SSO lorsqu’il est disponible
Activer le SSO lorsqu’il est disponible
L’authentification unique fournit une gestion centralisée de l’authentification et des contrôles de sécurité supplémentaires.
Vérifier régulièrement les autorisations des collaborateurs
Vérifier régulièrement les autorisations des collaborateurs
Auditez périodiquement les membres de votre espace de travail et leurs niveaux d’autorisation afin de garantir un accès fondé sur le principe du moindre privilège.
Utiliser des liens de partage protégés par mot de passe
Utiliser des liens de partage protégés par mot de passe
Lorsque vous partagez des vues en externe, activez toujours la protection par mot de passe pour les données sensibles.

