SÉCURITÉ ENTIÈREMENT GÉRÉE
Concentrez-vous sur vos projets. Nous gérons la sécurité.
Répondez à tous les besoins sécuritaires des sites dès le premier jour. Aucune configuration ni maintenance ne sont nécessaires. De la prévention des menaces à la détection en temps réel et la réponse rapide de nos équipes, nous vous assurons une protection continue.
Conformité assurée
Wix Studio s'engage à respecter les régulations internationales de confidentialité et de sécurité. Nos certificats de sécurité comprennent le PCI DSS niveau 1, Soc 2 Type 2, SOC 3 et plusieurs ISOs. Nous sommes également conformes aux RGPD, CCPA et LGPD.
PRÉVENTION DES MENACES
La sécurité au coeur de notre plateforme
La sécurité est au coeur du design de notre plateforme. Vous créez ainsi automatiquement sur des fondations fiables et assurez la protection des sites dès le départ.
Cycle de vie de développement logiciel sécurisé
Nous utilisons les meilleures pratiques en terme de securité à chaque étape de processus de développement, lors des revues du design et du code, lors des tests de menaces et d'infiltration, afin de vous assurer une plateforme sûre.
Cryptage sécurisé des données
Le cryptage de nos données en transit utilise HTTPS, TLS 1.2+ et SSL automatique, tandis que les données au repos utilisent AES-256, la norme de cryptage la plus puissante disponible dans le commerce.
Paiements sécurisés & anti-fraude
Tous les sites Wix Studio sont conformes aux standards les plus élevés de norme de sécurité de l'industrie des cartes de paiement (PCI DSS), soutenues par une protection anti-fraude, pour sauvegarder les informations de paiement et protéger les transactions.
Gestion des risques tiers
Wix Studio gère un programme TPRM strict, comprenant des évaluations continues pour garantir que les fournisseurs s'alignent sur nos normes de sécurité.
SOC et SIEM
Nos experts du Centre d'opération de sécurité travaillent 24h/24, 7j/7, 365 jours par an avec une surveillance avancée des informations système et des événements pour détecter et répondre plus rapidement aux menaces.
Protection anti-DDoS
La détection et la réponse immédiates aux attaques DDoS signifient que vos sites restent résilients et disponibles en continu.
Visibilité de la sécurité
Nous investissons dans des outils et des technologies de pointe pour vous aider à atteindre une grande visibilité de notre posture de sécurité, dans le but de pouvoir assurer la sécurité des opérations sur l'ensemble de notre plateforme.
Analyses de données et ML
Cette approche innovante utilise le machine learning pour détecter les changements de pattern et les activités suspicieuses afin de bloquer toute tentative d’utilisation abusive du compte, des données ou du site.
Programme Bug Bounty
Nous travaillons en étroite collaboration avec des chercheurs indépendants en sécurité afin de détecter et de signaler les points faibles de notre plateforme.
RÉPONSE RAPIDE
Une protection assurée lorsque vous en avez le plus besoin
La réussite d'un site dépend de sa disponibilité. Nos plans de réponse sont conçus pour maintenir les sites en ligne, dans n'importe quelle situation.
Réponse aux incidents
En cas d'urgence, notre équipe de réponse aux incidents dédiée est formée spécialement pour trouver un plan d'action et une réponse adaptée aux menaces de cybersécurité.
Plan de continuité des activités
Pour vous assurer des opérations sécurisés et continues de Wix Studio lors d'interruptions potentielles, nos équipes ont un PCA qui prévoit une continuation stable et fiable.
Formations et simulations périodiques
Nous effectuons régulièrement des simulations BCP pour préparer chacune de nos équipes à prendre des actions rapides, afin que vous puissiez continuer à gérer votre entreprise sans interruption.
Fonctionnalités de sécurité du compte
Profitez d'une protection optimale et d'une plus grande tranquilité d'esprit, grâce à nos fonctionnalités de sécurité du compte.
Connexion réseaux sociaux
Wix Studio permet le SSO Facebook et Google pour les utilisateurs individuels.
Authentification multifacteur (MFA)
Nous proposons l'authentification multifacteur via e-mail, SMS, appel ou appli d'authentification, ainsi que la 2FA via l'appli Wix afin que les utilisateurs puissent ajouter un niveau de protection supplémentaire à leur comptes.
Activité de connexion
Les utilisateurs peuvent accéder à leur journal d'activité de connexion au compte et modifier le mot de passe ou se déconnecter des appareils qu'ils ne reconnaissent pas.
Rôles et autorisations
Contrôlez les différents accès en attribuant des rôles prédéfinis et des autorisations sur mesure aux utilisateurs et décidez des tâches et des données auxquelles ils peuvent accéder.
Validation membre du site
Les utilisateurs dont les sites comprennent un espace membres, peuvent choisir de valider l'adhésion de nouveaux membres via la vérification d'e-mail.
Vérification d'e-mail
Les nouveaux utilisateurs doivent confirmer leur adresse e-mail après leur inscription. Ils peuvent modifier cette adresse à tout moment depuis les paramètres du compte.
SOLUTIONS POUR ENTREPRISE
Une sécurité renforcée pour les grandes entreprises
Permettez aux employés et aux unités commerciales indépendantes de se connecter avec leurs identifiants d'organisation en utilisant des fournisseurs tels que Azure, Okta, Auth0, Google et d'autres encore.
Sécurisez vos systèmes et actifs commerciaux en ajoutant, gérant ou supprimant des adresses IP et des plages d'adresses pour un contrôle d'accès et une sécurité renforcés.
Garantissez une traçabilité complète des activités des utilisateurs dans toute l'organisation, y compris les modifications apportées aux sites et aux actifs, pour aider au débogage et à la conformité réglementaire.
Utilisez le SCIM pour automatiser de manière sécurisée l'échange de données d'identité utilisateur entre les applications cloud de votre entreprise et Wix.
SOLUTIONS POUR ENTREPRISE
Localisation des données pour les entreprises
Les entreprises peuvent choisir de stocker et de traiter des éléments de données personnalisés dans leurs propres clouds privés, situés dans une limite géographique définie. De plus, elles peuvent stocker des données spécifiques collectées sur des serveurs locaux en se connectant à une base de données externe à l'aide de code. Peu importe où les données sont stockées ou traitées, nous veillons à ce qu'elles bénéficient de la meilleure sécurité possible.