Nous garantissons la confidentialité de vos données : nous avons mis au point divers mécanismes de sécurité dans l’architecture de SecureSafe. Nous vous garantissons ainsi la meilleure protection de vos données à chaque instant.
SecureSafe n'a jamais accès à vos informations de connexion. Cette politique de connaissance zéro ne nous permet pas non plus de réinitialiser votre mot de passe si vous l'oubliez. Par conséquent, lorsque vous créez votre compte, imprimez votre code de récupération personnel et conservez ce code en lieu sûr.
SecureSafe chiffre toutes les données des clients par une sélection de procédures hautement sécurisées et reconnues dans le monde entier. Les codes nécessaires au chiffrement seront calculés directement à partir de votre mot de passe sur le protocole PBKDF#2 (RFC 2898). Votre espace de stockage en ligne SecureSafe est donc protégé des attaques les plus diverses.
Les normes de chiffrement utilisées sont AES-256 et RSA-4096. Ces procédés de chiffrement sont conçus pour vous offrir une haute sécurité sur le long terme.
SecureSafe chiffre deux fois vos données lors du transfert. En plus du chiffrement lors du transfert (HTTPS), vos données seront chiffrées par le protocole AES-256. Le double chiffrement garantit une protection complète des données importantes, même dans le cas où la protection HTTPS serait attaquée. Ce chiffrement supplémentaire protège notamment contre les attaques de type « Man-in-the-Middle » (MitM), dans les cybercafés ou les aéroports par exemple.
Avec SecureSafe, vos données sont protégées par le protocole « Secure Remote Password Protocol ». Ce protocole de sécurité extrêmement efficace a été créé par l'Université de Stanford (RFC 2945) et il garantit à SecureSafe une excellente protection contre les attaques via Internet.
Per una maggiore protezione dei vostri dati offriamo una procedura di login a due livelli (TAN mobile) che viene utilizzata anche nei servizi di online banking. Attivando questa funzione riceverete ad ogni tentativo di login un ulteriore codice di login per SMS. In questo modo il vostro account SecureSafe rimane protetto anche nel caso in cui qualcuno dovesse essere venuto a conoscenza dei vostri dati di login.
Nos applications pour iOS et Android ainsi que la synchronisation aux ordinateurs Mac et Windows vous offrent également l’authentification à 2 facteurs. La technologie « DoubleSec » que nous avons mise au point, rend automatique la deuxième étape de la procédure de connexion sur tous les appareils mobiles pour mettre en place cette protection supplémentaire de manière aisée et fiable.
SecureSafe vous indique si le mot de passe que vous avez choisi est vraiment sécurisé ou non. Il suggère également des mots de passe complexes mais faciles à mémoriser grâce à une méthode que nous avons mise au point en collaboration avec l’Université des sciences appliquées de Zurich (ZHAW).
SecureSafe s’appuie sur deux centres de données certifiés qui satisfont aux exigences de l’Autorité fédérale de surveillance des marchés financiers (FINMA). L’un des centres de données se trouve dans un ancien bunker militaire situé au cœur des montagnes suisses.
Les données sont protégées par une gestion de la reprise après sinistre grâce à un triple stockage en miroir sur deux centres de données.
Dans chaque centre de données, SecureSafe exploite une infrastructure qui fonctionne sur un serveur qui lui est propre et créé par des ingénieurs système internes. L’infrastructure a été conçue selon les normes de sécurité de l’Institut national des normes et des technologies (NIST) et de l’Office fédéral pour la sécurité en matière de technologies de l’information (BSI). Il est surveillé 24h/24 et 7j/7 et sécurisé par un système d’alarme automatique.
Les tests de vulnérabilité du système réalisés par les meilleurs experts en matière de sécurité garantissent l’intégrité de nos systèmes.