La sécurité et la protection de vos données est notre priorité

La sécurité et la protection de vos données est notre priorité

Une plateforme SaaS événementielle certifiée et souveraine

La sécurité fait partie intégrante de l’ADN d’AppCraft depuis 2016. Notre plateforme SaaS, 100 % hébergée en France, est certifiée ISO 27001, depuis 2021. C’est la norme internationale la plus exigeante en matière de gestion de la sécurité de l’information .
Chaque année, nous gagnons en expertise et en maturité pour mieux vous servir.
Nous mettons en œuvre des audits annuels, un chiffrement complet des données et une architecture cloud redondée pour garantir la protection, la disponibilité et l’intégrité de vos informations événementielles.

Illustration d’un ordinateur portable affichant un cadenas digital en réseau de points lumineux, symbolisant la cybersécurité, le chiffrement et la protection des données sur la plateforme AppCraft.

Des données hébergées en France, chez OVHcloud

Souveraineté numérique et conformité RGPD

Toutes les données traitées par AppCraft sont hébergées en France, à Gravelines, sur les datacenters certifiés OVHcloud (ISO 27001, PCI-DSS, SOC 1 & 2 Type II). Cette approche garantit une souveraineté numérique complète, une conformité stricte au RGPD, et une transparence totale vis-à-vis de nos clients.

Une architecture sécurisée et résiliente

Redondance, load balancer et protection anti-DDoS

Notre infrastructure repose sur une architecture multi-zone (Gravelines & Roubaix) avec load balancer et CDN intégrés.
Les requêtes sont automatiquement réparties sur 4 serveurs applicatifs afin d’assurer une haute disponibilité (SLA 99 %).
La protection anti-DDoS d’OVHcloud, les pare-feux UFW et les antivirus Bitdefender garantissent la continuité de service même en cas d’attaque.

Un chiffrement complet des flux et des données et HTTPS

De la transmission au stockage, vos données sont protégées

Tous les échanges sur la plateforme sont chiffrés via HTTPS et TLS 1.2.
Les bases de données et fichiers sont chiffrés au repos (AES-256), avec rotation automatique des clés et sauvegardes quotidiennes sur 15 jours glissants.
Chaque fichier sensible dispose d’une clé unique, assurant une confidentialité absolue.

Des audits et tests d’intrusion réguliers

Une sécurité validée par des experts indépendants

AppCraft fait auditer sa plateforme au minimum une fois par an par des entreprises spécialisées telles que Synacktiv ou Orange Cyberdefense.
Nous permettons également à nos clients à réaliser leurs propres tests d’intrusion pour vérifier la robustesse de notre système.

Continuité d’activité et gestion des incidents événementiels

Anticiper, protéger et rétablir sans interruption

Grâce à un Plan de Continuité et de Reprise d’Activité (PCA/PRA) testé chaque année, AppCraft garantit la disponibilité de ses services en toutes circonstances.
En cas d’incident, nos équipes interviennent en moins de 30 minutes et assurent un rétablissement sous 4 heures maximum pendant les événements en cours.
Les sauvegardes et restaurations sont automatisées, assurant une perte de données maximale de 24h.

Authentification, cryptage des mots de passe et SSO

Nous sensibilisons vos collaborateurs et vos invités lors des événements

Pour votre sécurité, AppCraft impose à vos utilisateurs et invités des pré-requis en terme de format de mots de passe (longueurs, caractères spéciaux…). Il sont ensuite cryptés sur nos serveurs, ce qui les rend non-consultables, y compris par l’équipe AppCraft.

Pour vos administrateurs nous recommandons très fortement d’utiliser le SSO (Single Sign On) dans votre organisation.
Si vous utilisez le SSO nous pouvons l'implémenter sous 48h afin que vos collaborateurs utilisent cette méthode pour accéder à leur compte AppCraft

FAQ SUR LA CYBERSÉCURITÉ DANS L’EVENEMENTIEL

Elle atteste que notre système de gestion de la sécurité de l’information répond aux normes internationales les plus strictes, couvrant les aspects techniques, organisationnels et humains. Sur les aspects organisationnels : Tous les collaborateurs AppCraft sont sensibilisés et confrontés aux questions de sécurité et de protection des données : - formation continue sur les questions de sécurité et de protection des données via des agents conversationnels - adhésion à notre charte informatique et mentions spéciales intégrés à chaque contrat - limitation des accès des collaborateurs aux données strictement nécessaires à leurs tâches (stratégie de moindre privilège) - gestion de mots de passe centralisés et gestion fine des permissions accordées aux collaborateurs et/ou partenaires

Oui, un audit complet annuel est réalisé par un prestataire externe, et des tests d’intrusion clients peuvent être organisés sur demande.

Les données sont chiffrées, stockées en France et jamais utilisées à des fins commerciales. Elles sont supprimées après chaque événement, selon le RGPD. Appcraft offre aussi une traçabilité et une historisation très fine des modifications depuis le Back-Office : chaque action est tracée, horodatée et liée au compte qui a initié la modification. Par ailleurs, AppCraft ne communique ni ne commercialise jamais les listes de contacts à des tiers. Malheureusement une pratique frauduleuse, une cyber arnaque dite de “scam” peut inviter de potentiels participants ou exposants à récupérer et acheter la liste des inscrits. Nous prenons toutes les mesures nécessaires pour faire cesser ces pratiques commerciales trompeuses et nous vous remercions par avance de toute collaboration de votre part si vous constatez ce type de pratique. La marche à suivre en cas de scam : 1 Ne répondez pas à cet email. 2 N'ouvrez aucune pièce jointe et ne cliquez sur aucun lien. 3 Bloquez l'expéditeur et marquez le mail comme "Indésirable/Spam". 4 Nous prévenir sur dpo [arobase] appcraft.fr

Notre plan PCA/PRA garantit une réaction immédiate (<30 min), un rétablissement rapide du service, et une traçabilité complète des actions.

Vous avez un projet d'événement à organiser ?

Lancez vous avec Appcraft !

L'assurance Appcraft

Faites comme nos 200+ clients, agences ou entreprises :
choisissez la sérénité du N°1

La plateforme événementielle globale pour piloter tous vos events
Découvrez notre newsletter
Les dernières actualités de l'événementiel, des ressources et des bonnes pratiques dans votre messagerie tous les mois
Nos certifications
Icône certification ISO 27001 symbolisant la sécurité de l’information, la protection des données et la gestion des risques informatiques.Icône GDPR représentant la conformité RGPD européenne et la protection des données personnelles dans une solution numérique sécurisée.Icône certification ISO 20121 illustrant la gestion responsable des événements et l’engagement en faveur du développement durable.
Nos partenaires
Freelances événementiels collaborant sur l’organisation et la gestion d’événements professionnels via une plateforme digitale centralisée.