Passer au contenu principal
BrAInFortSécurité Inc.
Centre de confiance

Nous appliquons ce que nous conseillons

En tant que firme de cybersécurité, nous nous imposons les normes que nous recommandons à nos clients. Cette page documente — de façon vérifiable — comment ce site et nos communications sont sécurisés.

Tout ce qui figure sur cette page peut être vérifié de façon indépendante avec des outils publics (securityheaders.com, SSL Labs, DNSViz, MXToolbox).

Sécurité du transport

  • TLS 1.3 avec redirection HTTPS automatique
  • HSTS activé (6 mois, includeSubDomains)
  • DNSSEC actif sur brainfortsecurity.com

Durcissement applicatif

  • Content-Security-Policy bloquant tout code externe
  • X-Frame-Options: DENY et frame-ancestors 'none'
  • nosniff, Referrer-Policy stricte, Permissions-Policy minimale

Authenticité des courriels

  • SPF restreint aux serveurs Google Workspace
  • Signatures DKIM sur tous les courriels sortants
  • Surveillance DMARC en place

Disponibilité

  • Servi par le réseau mondial de Cloudflare
  • Architecture entièrement statique — ni base de données ni serveur d'origine à compromettre
  • Déploiements versionnés avec vérifications CI

Données et confidentialité

  • Collecte minimale par conception — aucun cookie de suivi
  • Pratiques alignées sur la LPRPDE et la Loi 25 du Québec
  • Données d'entreprise dans Google Workspace avec MFA imposée

Divulgation des vulnérabilités

  • Politique de divulgation responsable publiée avec Safe Harbor
  • security.txt signé sous /.well-known/security.txt
  • Clé PGP disponible pour les rapports chiffrés

Contact sécurité

Vous avez trouvé quelque chose? Dites-le-nous — chiffré si possible.

audit@brainfortsecurity.com