Passer au contenu principal

Sécurité et confiance

Comment nous protégeons les renseignements des clients. En langage clair, sans jargon juridique.

BarnX fournit des services privés de développement, de mise en œuvre, de logiciels opérationnels et de formation pour les entreprises d'alimentation animale, laitière et d'élevage, notamment Cowdemy, Hoof Cowdemy, Feed Cowdemy et les implémentations de clients privés. La protection des informations client fait partie de la façon dont nous concevons, exploitons et maintenons nos services.

Cette page fournit un résumé général de nos pratiques de sécurité. Il ne crée pas de garantie et ne remplace pas les termes d’un accord client applicable. Les engagements spécifiques en matière de sécurité, d'hébergement, de disponibilité ou de résidence des données seront documentés par écrit, le cas échéant.

Chiffrement

Données chiffrées en transit et au repos.

Contrôle d’accès

Les permissions fondées sur les rôles limitent l’accès aux données sensibles aux utilisateurs autorisés.

Sauvegardes

Sauvegardes automatisées avec procédures de restauration.

Intervention en cas d’incident

Processus documenté pour détecter les événements de sécurité et y répondre.

Hébergement de données

BarnX utilise une infrastructure cloud et des fournisseurs de services tiers établis pour héberger et exploiter ses services, notamment Cowdemy, Hoof Cowdemy, Feed Cowdemy et des environnements de flux de travail de clients privés.

Les emplacements et les configurations d'hébergement peuvent varier en fonction du produit, de l'environnement client, du fournisseur et de l'accord. Les exigences spécifiques en matière d'emplacement d'hébergement ou de résidence des données sont documentées dans l'accord applicable.

Les fournisseurs de courrier électronique, d’authentification, de surveillance, d’analyse et d’assistance peuvent traiter des informations limitées à l’extérieur du Canada.

Chiffrement

BarnX utilise HTTPS pour protéger les informations transmises entre les navigateurs, applications et services pris en charge.

Les données de production et les sauvegardes sont protégées à l'aide de capacités de cryptage et de sécurité fournies par les fournisseurs d'infrastructure et de plateforme, le cas échéant.

Contrôle d’accès

L'accès est restreint en fonction des responsabilités opérationnelles et des besoins commerciaux légitimes. Les pratiques peuvent inclure des contrôles basés sur les rôles, le moindre privilège, l'administration authentifiée, les restrictions de production, la suppression des accès et la journalisation des activités.

Les utilisateurs clients accèdent aux informations en fonction des organisations, rôles et autorisations attribués.

Sécurité des comptes et des applications

Les mesures peuvent inclure l'authentification sécurisée, le hachage de mot de passe, les contrôles de session, les contrôles d'autorisation, la séparation des locataires, la validation, la limitation de débit, la journalisation, l'administration restreinte et la surveillance.

Les clients sont responsables de la protection des informations d’identification et de la suppression des accès qui ne sont plus nécessaires.

Sauvegardes et récupération

BarnX maintient des pratiques de sauvegarde et de récupération pour les systèmes de production applicables. La fréquence, la conservation, le stockage et les procédures varient selon le produit, l'infrastructure et l'accord.

Les temps de récupération dépendent de l'événement ; les engagements spécifiques de récupération doivent être énoncés par écrit.

Maintenance logicielle et gestion des vulnérabilités

BarnX examine les dépendances, applique les mises à jour de sécurité et de maintenance, examine les modifications de code, surveille les erreurs, enquête sur les vulnérabilités signalées, limite les composants non pris en charge et hiérarchise les problèmes par gravité et risque opérationnel.

Aucun système logiciel ne peut être garanti exempt de vulnérabilités ou de risques de sécurité.

Surveillance et journalisation

BarnX peut utiliser des journaux système, des journaux d'applications, des rapports d'erreurs et des outils de surveillance pour maintenir la fiabilité, enquêter sur les incidents, diagnostiquer les problèmes et détecter les activités suspectes.

Le type de journal et la conservation varient selon le service, l'environnement, les exigences légales et les besoins opérationnels.

Intervention en cas d’incident

BarnX maintient un processus pour évaluer et répondre aux incidents suspectés de confidentialité et de sécurité, y compris la validation, le confinement, l'enquête, la correction, la restauration, la préservation des enregistrements et les notifications si nécessaire.

Lorsqu'une action du client est nécessaire, BarnX vise à fournir des informations claires et pratiques et des recommandations sur les prochaines étapes.

Les emplacements d'hébergement dépendent du produit BarnX, de la configuration de l'infrastructure et de l'accord client applicable. Contactez BarnX à propos d'un environnement spécifique.
Les méthodes d'exportation disponibles dépendent du produit et de l'accord du client. Contactez l'assistance BarnX pour discuter des options.
Les utilisateurs clients autorisés accèdent aux informations par rôle et autorisation. Le personnel autorisé de BarnX peut y accéder lorsque cela est raisonnablement nécessaire pour l'assistance, la maintenance, la sécurité, les enquêtes sur les incidents, la conformité légale ou l'administration des services.
BarnX examine les avis de sécurité, les dépendances et les problèmes signalés. Les mises à jour sont classées par priorité en fonction de la gravité, de l'exposition, de la compatibilité, des exigences de test et du risque opérationnel.
BarnX enquête, prend des mesures raisonnables pour contenir et corriger le problème, et fournit des notifications lorsque la loi ou le contrat l'exige.
Envoyer des rapports à security@barnx.ca. Incluez une description, la page ou le service concerné, les étapes de reproduction et les coordonnées. N’accédez pas, ne modifiez pas, ne téléchargez pas, ne divulguez pas et ne perturbez pas les données ou services.