Centre de confiance
Nous appliquons ce que nous conseillons
En tant que firme de cybersécurité, nous nous imposons les normes que nous recommandons à nos clients. Cette page documente — de façon vérifiable — comment ce site et nos communications sont sécurisés.
Tout ce qui figure sur cette page peut être vérifié de façon indépendante avec des outils publics (securityheaders.com, SSL Labs, DNSViz, MXToolbox).
Sécurité du transport
- TLS 1.3 avec redirection HTTPS automatique
- HSTS activé (6 mois, includeSubDomains)
- DNSSEC actif sur brainfortsecurity.com
Durcissement applicatif
- Content-Security-Policy bloquant tout code externe
- X-Frame-Options: DENY et frame-ancestors 'none'
- nosniff, Referrer-Policy stricte, Permissions-Policy minimale
Authenticité des courriels
- SPF restreint aux serveurs Google Workspace
- Signatures DKIM sur tous les courriels sortants
- Surveillance DMARC en place
Disponibilité
- Servi par le réseau mondial de Cloudflare
- Architecture entièrement statique — ni base de données ni serveur d'origine à compromettre
- Déploiements versionnés avec vérifications CI
Données et confidentialité
- Collecte minimale par conception — aucun cookie de suivi
- Pratiques alignées sur la LPRPDE et la Loi 25 du Québec
- Données d'entreprise dans Google Workspace avec MFA imposée
Divulgation des vulnérabilités
- Politique de divulgation responsable publiée avec Safe Harbor
- security.txt signé sous /.well-known/security.txt
- Clé PGP disponible pour les rapports chiffrés
Contact sécurité
Vous avez trouvé quelque chose? Dites-le-nous — chiffré si possible.