Support Centre

Évaluation des fournisseurs de Venngage

Krystine
Krystine
  • Mise à jour

Ce document répond aux questions fréquentes que les clients Business et Enterprise peuvent avoir concernant les procédures, les mesures de sécurité et les bonnes pratiques de Venngage.


Sécurité des employés et interne

Venngage effectue-t-il des vérifications des antécédents de ses employés ?
Oui. Tous les employés passent une vérification complète des antécédents avant leur date de début.

Venngage dispose-t-il de politiques de sécurité de l’information et d’un suivi ?
Oui. Venngage documente et suit les meilleures pratiques du secteur pour les politiques de sécurité et les procédures opérationnelles standard.

  • La sécurité est activement surveillée.

  • Des polices d’assurance cyber sont en place.

  • Les menaces et vulnérabilités sont évaluées et gérées.

  • L’accès aux systèmes de sécurité est restreint, enregistré et surveillé.


Comptes utilisateurs et authentification

Quelles informations de connexion sont nécessaires ?
Les utilisateurs n’ont besoin que de leur email et mot de passe, plus d’un code de vérification si l’authentification multi-facteurs (MFA) est activée.

Y a-t-il des différences entre les fonctionnalités de sécurité Business et Enterprise ?
Oui. Les comptes Enterprise incluent des contrôles d’authentification renforcés, tels que :

  • Spécifications des mots de passe (longueur, durée, historique, complexité)

  • Verrouillage des comptes (seuils et durées configurables)

  • Authentification multi-facteurs par email et/ou SMS

  • Complexité du mot de passe personnalisable (majuscules/minuscules, chiffres, caractères spéciaux)

  • Support de plusieurs algorithmes de hachage cryptographique (SHA-256, HMAC SHA-256, PBKDF2, Bcrypt, etc.), tous salés

  • Restrictions sur la réutilisation des mots de passe

  • Verrouillage du compte (automatique après tentatives échouées ou manuel en cas de suspicion de compromission)


Application et infrastructure

Dois-je installer un logiciel ou donner à Venngage l’accès à mes systèmes ?
Non. Venngage est une solution SaaS basée sur le cloud, accessible directement via votre navigateur Internet. Aucune installation, connexion au serveur ou accès aux appareils n’est requis.

Venngage fournit-il des diagrammes d’architecture de solution ?
Oui, sur demande. Veuillez contacter info@venngage.com.


Collecte de données et confidentialité

Quelles données Venngage collecte-t-il ?

  • Informations de base : votre rôle et organisation (pour la recherche produit)

  • Données financières : collectées et stockées par Stripe (Venngage est conforme PCI)

  • Activité utilisateur : suivie avec des outils comme Mixpanel et Intercom pour les décisions produit et le marketing

  • Contenu des designs : toute information incluse par l’utilisateur est à sa discrétion

Des tiers ont-ils accès aux systèmes ou données de Venngage ?
Non. Les données ne sont accessibles qu’interne­ment par le personnel de Venngage, et seulement selon le principe du besoin de savoir. Venngage ne vend pas de données à des tiers.

Quand Venngage accède-t-il aux designs créés par les utilisateurs ?
Seulement lorsqu’un utilisateur demande une assistance et accorde l’accès pour le dépannage.


Stockage et transfert des données

Où sont stockées les données de Venngage ?

  • Toutes les données et l’infrastructure sont basées aux États-Unis

  • Hébergées et chiffrées sur Amazon Web Services (AWS) US-East-1 (Virginie du Nord)

  • Les sauvegardes sont gérées de manière sécurisée par AWS

  • Stripe gère tout le stockage des données financières

  • Les journaux réseau sont agrégés et surveillés via Amazon CloudWatch

Comment les données sont-elles transférées ?

  • Tous les transferts utilisent le chiffrement TLS 1.2

  • Les données sont chiffrées en transit et au repos


Conservation et suppression des données

Combien de temps Venngage conserve-t-il les données utilisateurs ?
Jusqu’à 8 ans après la dernière activité, sauf si l’utilisateur demande une suppression.

Les données peuvent-elles être supprimées de manière sécurisée ?
Oui. Les demandes de suppression sont honorées selon le « droit à l’oubli ».
 

  • La suppression sécurisée des données archivées ou sauvegardées est gérée par AWS.

  • Venngage ne conserve pas de copies physiques des données ni de serveurs sur site.


Accès aux données et contrôles

Comment Venngage gère-t-il l’accès aux données ?

  • La gestion des identités et des accès est basée sur les rôles et le contexte

  • Le principe du moindre privilège régit l’accès

  • Le contrôle d’accès au réseau est appliqué

  • Les appareils mobiles de Venngage ne peuvent pas accéder aux données de niveau 2

  • Les systèmes et données sont supprimés dès qu’ils ne sont plus nécessaires

Les personnes non-employées peuvent-elles accéder aux réseaux Venngage ?
Non. Les employés ne peuvent pas se connecter aux serveurs via un WiFi public. Tout accès aux serveurs nécessite une connexion VPN sécurisée.


Questions fréquentes (FAQ)

  1. Venngage effectue-t-il des vérifications des antécédents des employés ?
    Oui. Tous les employés passent des vérifications complètes avant leur date de début.

  2. Où sont stockées les données de Venngage ?
    Toutes les données sont chiffrées et hébergées sur les serveurs AWS US-East-1 aux États-Unis. AWS gère également les sauvegardes sécurisées.

  3. Venngage accède-t-il aux systèmes ou appareils de mon organisation ?
    Non. Venngage est une solution SaaS accessible via navigateur. Aucun accès aux systèmes internes ni installation supplémentaire n’est requis.

  4. Combien de temps Venngage conserve-t-il les données utilisateurs ?
    Jusqu’à 8 ans après la dernière activité. Les données peuvent être supprimées plus tôt sur demande (« droit à l’oubli »).

  5. Venngage vend-il des données à des tiers ?
    Non. Les données utilisateurs ne sont accessibles qu’au personnel support de Venngage si nécessaire (ex. dépannage) et ne sont jamais vendues à des tiers.

  6. Quelles fonctionnalités de sécurité sont exclusives aux comptes Enterprise ?
    Les comptes Enterprise prennent en charge la MFA personnalisable, les politiques de mot de passe avancées, les règles de verrouillage de compte et les options de hachage cryptographique.

  7. Venngage peut-il fournir des diagrammes d’architecture de solution ?
    Oui. Ils peuvent être fournis sur demande en contactant info@venngage.com.

The feature(s) discussed in this article is available on the following Venngage subscription plans: Free, Premium, Business and Enterprise.

Curious about upgrading? Compare our plan features side by side.

Cet article vous a-t-il été utile?

Utilisateurs qui ont trouvé cela utile : 7 sur 7

Vous avez d’autres questions? Envoyer une demande