Sécurité
STRATO vous offre une sécurité optimale
- Qualité élevée de l’infrastructure
- Protection fiable de vos données
- Sécurité maximale pour vos produits STRATO
Ne vous faites aucun souci quant à la sécurité de vos données
centres de données
Les centres de données de STRATO sont situés en Allemagne. Les données de quelque quatre millions de sites Internet et plus de 100 000 serveurs physiques et virtuels y sont aussi bien protégées que dans un coffre-fort. La certification ISO selon la norme DIN ISO 27001, attribuée chaque année de manière indépendante, atteste des standards de sécurité extrêmement stricts de STRATO. Nous offrons un stockage des données au sein de nos centres de données dans plusieurs compartiments coupe-feu, une alimentation électrique sur batterie et sans interruption, des mesures contre les coupures d’électricité pour un fonctionnement autonome, un système d’extinction automatique par suppression de l’oxygène contre les influences extérieures, ainsi que des dispositifs de sécurité moderne contre les attaques externes.
Situés en Allemagne
Le siège de l’entreprise STRATO et les deux centres de données se trouvent en Allemagne. Ainsi, le stockage et le traitement de toutes les données sont soumis au Règlement général de l’UE sur la protection des données – un garant de la protection de vos données.
Sécurité des produits
STRATO BackupControl
Avec cette solution de sauvegarde professionnelle, vous sauvegardez automatiquement votre site web. Des copies de sécurité de votre site web sont créées. Vous avez le choix parmi de nombreuses copies de sécurité créées à différents moments. Vous pouvez ainsi restaurer rapidement et simplement des contenus écrasés ou supprimés par erreur.
SiteLock Scan + Repair
SiteLock Scan + Repair est un outil de sécurité basé sur le cloud. Il examine votre site web pour trouver des logiciels malveillants et des failles de sécurité. Il détecte et élimine aussi automatiquement de potentielles menaces, si bien que votre site web reste protégé en permanence.
Trusted Shops
Grâce au label de qualité « Trusted Shops », vous pouvez marquer votre boutique en ligne comme fiable, pour montrer à vos clientes et clients qu’ils sont en sécurité. Plus 5000 commerçantes et commerçants à succès en ligne offrent ainsi déjà une expérience de shopping en toute sécurité sur le Net. Vous aussi, profitez de la réputation du label de qualité Internet n° 1. Chez STRATO, vous pouvez vous faire certifier sans encombres, à des conditions avantageuses.
Sécurité des données
Chiffrement
Un transfert de données cryptées est essentiel pour la sécurité sur Internet. Nous vous proposons donc précisément les fonctionnalités nécessaires à une utilisation sécurisée de votre produit. Vous exploitez un site web ou une boutique en ligne avec STRATO ? Alors vous obtenez également les certificats SSL adaptés à vos domaines – en effet, les visiteuses et visiteurs sont avertis lorsqu’ils se rendent sur des sites non cryptés. Grâce à SSL/TLS, les emails que vous envoyez avec STRATO sont également cryptés. Vous utilisez l’espace de cloud HiDrive ? Le chiffrement Zero Knowledge en option est une manière sûre de déposer vos fichiers dans le cloud sans qu’aucune autre personne ne puisse les ouvrir ou les lire.
Les fichiers ne sont pas les seuls à devoir être protégés. Les voies de transfert en ligne peuvent aussi constituer des facteurs de risques. Nos accès tels que l’espace client STRATO sont donc bien entendu cryptés et munis d’une authentification à deux facteurs en option.
Certificats SSL / DigiCert
La sécurité du transfert de données est une question sensible. Le transfert doit être suffisamment sécurisé, en particulier lorsqu’il s’agit de données personnelles ou d’informations de paiement. Les certificats SSL sont utilisés pour protéger l’échange de données de ce type. SSL (Secure Sockets Layer) est un protocole de chiffrement permettant le transfert de données entre un serveur et un client. Les données sont exclusivement échangées de manière cryptée et les informations transférées ne peuvent pas être lues par des tiers. Conformément au Règlement général sur la protection des données (RGPD), les données à caractère personnel doivent être protégées par des mesures techniques et organisationnelles adaptées. Parmi ces données, on trouve notamment les formulaires de contact, informations de paiement, données personnelles, etc... L’utilisation de certificats SSL est presque inévitable. Aux côtés de DigiCert, STRATO vous offre une protection fiable de votre site Internet avec un chiffrement SSL 256 bits.
Authentification à deux facteurs
STRATO vous permet de prouver votre identité par une authentification à deux facteurs avec deux composantes indépendantes l’une de l’autre. Ainsi, pour vous connecter à votre espace client STRATO, vous utilisez par exemple une authentification à deux facteurs de l’application Authenticator installée sur votre appareil mobile. Cette méthode de connexion peut également être activée pour d’autres produits tels que STRATO HiDrive.
Protection par mot de passe
Il existe différents mots de passe pour utiliser les divers services de STRATO. Vous pouvez ainsi donner par exemple à votre webmaster un accès à l’espace de stockage SFTP de votre pack, mais lui refuser l’accès aux données contractuelles. Les mots de passe sont attribués et modifiés selon le produit directement dans votre espace client.
Filtre anti-spam
Grâce à la protection anti-spam et anti-virus intégrée à plusieurs niveau, le filtre anti-spam empêche les emails indésirables d’arriver dans votre compte email STRATO.
Sécurité légale
Conformité au RGPD
Depuis 2018, STRATO travaille en tant que fournisseur de services Internet conformément au Règlement général sur la protection des données, abrégé « RGPD ». Déjà auparavant, STRATO était soumis à la législation allemande en tant que fournisseur 100 % allemand.
Chez STRATO, la sécurité est primordiale
STRATO accorde énormément d’importance à la sécurité des applications et services proposés. Nous voulons donner aux spécialistes de la sécurité l’occasion de signaler d’éventuelles failles dans nos produits.
Quelles failles puis-je signaler ?
Je soupçonne que mes données de connexion ont été volées
Vous craignez que des personnes non autorisées n’aient obtenu vos mots de passe STRATO ? Vous trouverez des mesures immédiates, des conseils pour créer des mots de passe robustes et les actions possibles contre les virus à la rubrique Aide & contact.
Je reçois des emails de spam et de la publicité indésirable
STRATO vous offre des possibilités variées pour réduire le nombre d’emails publicitaires indésirables dans votre compte email. Vous trouverez des informations détaillées sur la configuration de nos filtres de spam ainsi que des renseignements sur les méthodes employées par les emails de spam à la rubrique Aide & contact sur le sujet email / Sécurité.
Je pense avoir reçu un email de phishing de la part de STRATO
Vous avez reçu un email de STRATO et vous doutez de son authenticité ? Vous trouverez des conseils sur la manière de reconnaître les emails de STRATO, sur les réactions à adopter face aux emails de phishing et sur la façon de signaler les sites de phishing dans notre rubrique Aide & contact.
Je souhaite signaler une faille technique, par exemple une faille XSS ou SQLi.
La sécurité des données des clientes et clients de STRATO est très importante pour nous. STRATO soutient le processus de signalement responsable des failles (Responsible Disclosure Process) et apprécie de recevoir des signalements de la part de chercheurs éthiques en sécurité. Nous nous engageons à examiner tous les signalements et à résoudre les problèmes au plus vite afin de protéger nos clientes et clients. Ce document décrit la collaboration entre STRATO et la communauté de la sécurité.
Domaine d’applicationLes failles suivantes des produits et services de STRATO relèvent du domaine d’application de ce document. Nous encourageons chaque membre de la communauté de la sécurité à nous signaler les éléments suivants :
- Failles ayant un impact sur la confidentialité, l’intégrité et la disponibilité de nos produits et services, et donc sur les données de nos clientes et clients
Les failles suivantes des produits et services de STRATO ne relèvent pas du domaine d’application de ce document. Merci de ne pas nous signaler :
- Les attaques « Denial of Service » (c’est à dire les dysfonctionnements de nos services suite à un volume élevé de demandes)
- Les spécifications de configuration TLS (par exemple pas de compatibilité avec TLSv1.3, une certaine configuration de suite de chiffrement, etc.)
- Les rapports indiquant que nos services ne correspondent pas entièrement aux « Best Practices » (par exemple en-têtes de sécurité absents ou configuration non optimale pour les emails, comme SPF, DMARC, etc.)
STRATO ne dispose actuellement pas de programme Bug Bounty officiel.
Signalement d’une failleVeuillez signaler toutes les failles pertinentes (voir ci-dessus) à notre adresse de contact (security@strato.de). Veuillez lire intégralement ce document avant de signaler les failles. Si vous avez trouvé des signes de failles dans l’une de nos applications ou dans la configuration du serveur, vous pouvez nous faire parvenir directement les informations. Veuillez décrire dans votre signalement la faille que vous avez repérée en donnant un maximum d’informations, par exemple :
- Qui est concerné par la faille ? Si possible, merci de nous indiquer des URL.
- Comment la faille peut-elle être exploitée ? Veuillez ajouter des captures d’écran si possible, afin de mettre en évidence la faille.
- Merci également de nous donner toutes les informations pertinentes et nécessaires pour ajuster la procédure décrite.
Vous pouvez utiliser notre clé GPG pour nous faire parvenir des informations de manière confidentielle. Identifiant de la clé : 7A4187A8121BE832B487BE48BFE5B220188CF3A5. Fingerprint : 7A41 87A8 121B E832 B487 BE48 BFE5 B220 188C F3A5 Merci de ne pas nous envoyer d’informations confidentielles telles que votre mot de passe ou d’autres données à caractère personnel !
Ce que vous pouvez attendre de notre partAprès avoir reçu votre signalement, notre équipe de sécurité :
- accusera réception de votre signalement et vous attribuera un identifiant unique, qui figurera dans la ligne d’objet de l’email. Veuillez utiliser cet identifiant dans tous les emails que vous nous envoyez. En règle générale, nous répondons dans un délai d’un jour ouvré.
- vérifiera que votre signalement est correct et valable et regardera s’il s’agit d’un doublon concernant un cas précédent. Si nous avons d’autres questions, nous reviendrons vers vous.
- Une fois que votre signalement aura été examiné, il sera transféré au service spécialisé compétent pour que la faille soit corrigée. Veuillez noter que cela peut prendre un certain temps. N’hésitez pas à nous contacter pour vous renseigner quant à l’état actuel des choses. Veuillez toutefois vous limiter à un contact tous les 14 jours au maximum.
- Nous vous contacterons dès que la faille aura été corrigée et nous vous demanderons éventuellement de procéder à un nouveau test.
Si nous devons partager vos constats avec une autre organisation, nous vous contacterons au préalable. STRATO n’engagera aucune poursuite pénale à l’encontre de personnes qui nous signalent des failles de sécurité dans un service STRATO de bonne foi, conformément à ce document et à son domaine d’application.
CommentairesSi vous avez des commentaires ou des propositions au sujet de ce document, merci de vous adresser à notre équipe de sécurité à l’adresse indiquée plus haut.
J’ai une autre question
Pour tous les autres cas, merci de vous adresser directement à notre Service à la clientèle.