Security

Security and privacy are core to Activity Messenger. The data you import is kept secure and private.

Cloud Security

  • The platform is hosted on AWS, a leading reputated cloud provider. Security and Compliance is shared between AWS and Activity Messenger as described in the Shared Responsibility Model.
  • We follow AWS Security Best Practices to ensure no outside party can access the application code and the database.

Data Storage

  • The web server, the database, and file storage are 100% stored and replicated in Canada (AWS ca-central-1).

Protection from Data Loss, Corruption

  • We perform database backup and mirroring to mitigate the risk of data loss.
  • Activity Messenger garanties data recovery up to 30 days.
  • We have multiple layers of logic to seggregate account information at the application level.
  • We have a documented disaster recovery procedure that is regularly tested.

Application Level Security

  • We use a robust framework for authentication and account segregation. Updates are regularly applied to remain up to date.
  • Passwords are hashed and not accessible to anyone. If you lose your password, using the reset password mechanism is the only way to access your account.
  • Communication between your browser and our server is always encrypted. All pages pass data through TLS (HTTPS).
  • Sensitive personal information is encrypted at rest.
  • The platform implements CSRF (cross-site request forgery) protection on every page to mitigate against man-in-the-middle attacks.
  • The platform proactively goes through yearly vulnerability scans to identify and fix security issues.

PCI DSS Certification

  • We use Stripe, a leading PCI DSS compliant payment provider, to process payments. Credit card information never touches our servers. We do not keep credit card information.

Sécurité

La sécurité et la confidentialité sont une priorité pour Activity Messenger. Les données que vous importez sont sécurisées et privées.

Sécurité du cloud

  • La plate-forme est hébergée sur AWS, l’un des principaux fournisseurs de cloud réputés. La sécurité et la conformité sont partagées entre AWS et Activity Messenger, comme décrit dans le modèle de responsabilité partagée.
  • Nous suivons les meilleures pratiques de sécurité AWS pour nous assurer qu’aucune entité externe ne puisse accéder au code de l’application et à la base de données.

Hébergement des données

  • Le serveur, la base de données ainsi que tous les fichiers sont hébergés 100% au Canada (AWS ca-central-1).

Protection contre la perte de données, la corruption

  • Nous effectuons la sauvegarde et la mise en miroir de la base de données pour atténuer le risque de perte de données.
  • Activity Messenger vous garantie une récupération des données jusqu’à 30 jours.
  • Nous avons plusieurs couches de logique pour séparer les informations de compte au niveau de l’application.

Sécurité au niveau de l’application

  • Nous utilisons un cadre robuste pour l’authentification et la séparation des comptes. Des mises à jour sont régulièrement appliquées pour rester à jour.
  • Les mots de passe sont hachés et ne sont accessibles à personne. Si vous perdez votre mot de passe, l’utilisation du mécanisme de réinitialisation du mot de passe est le seul moyen d’accéder à votre compte.
  • La communication entre votre navigateur et notre serveur est toujours encryptée. Toutes les pages transmettent les données via TLS (HTTPS).
  • Les informations personnelles sensibles sont chiffrées au repos.
  • La plate-forme met en œuvre la protection CSRF (cross-site request forgery) sur chaque page pour atténuer les attaques de type « man-in-the-middle ».
  • La plateforme effectue de manière proactive des analyses de vulnérabilité annuelles pour identifier et corriger les problèmes de sécurité.

Certification PCI DSS

  • Nous utilisons Stripe, l’un des principaux fournisseurs de services de paiement conformes à la norme PCI DSS, pour traiter les paiements. Les informations de carte de crédit ne touchent jamais nos serveurs. Nous ne conservons pas les informations de carte de crédit.