Passer au contenu principal

Aspects de sécurité de la connexion des calendriers via Cronofy

Informations sur les données transférées en toute sécurité entre Teamtailor et Cronofy

Teamtailor utilise les services de Cronofy pour connecter les calendriers des utilisateurs et ainsi offrir nos fonctionnalités intelligentes de planification.

En savoir plus sur les fonctionnalités intelligentes de planification ici :

Configuration de l’intégration

Cette intégration permet aux utilisateurs de connecter leur compte email/calendrier à leur compte Teamtailor. Un utilisateur individuel peut le faire en autorisant l'accès à son propre calendrier via un flux OAuth2 géré par Cronofy. Les identifiants ne nous sont pas transmis chez Teamtailor, seuls les jetons Cronofy le sont (lisez-en plus ici). Selon la configuration de votre organisation, connecter les calendriers Microsoft/Outlook peut nécessiter l'approbation d'un administrateur.

En alternative à la connexion individuelle au calendrier, nous proposons le calendrier Entreprise, qui offre au client un contrôle renforcé sur les informations partagées avec Cronofy. En savoir plus ici : Calendrier Entreprise

Mode d’accès

Que vous utilisiez la connexion individuelle ou le calendrier Entreprise, commencez par sélectionner le mode d'accès préféré que Cronofy utilisera pour connecter votre calendrier.

Si vous hésitez sur le mode d’accès à choisir, demandez conseil à votre équipe informatique interne.

Accès lecture-écriture

Ce mode d'accès convient aux utilisateurs qui souhaitent une planification entièrement automatisée, sans étapes manuelles.

  • Niveau d’accès : Avec l’accès lecture-écriture, Cronofy a un accès complet au calendrier de votre utilisateur. Il peut voir tous les détails des événements existants (titres, participants et horaires), en créer de nouveaux, et les mettre à jour ou reprogrammer automatiquement lorsque nécessaire.

  • Création d’événements dans le calendrier : Lorsqu’un entretien est réservé via Teamtailor, il apparaît directement dans le calendrier de l’utilisateur, et toute modification est automatiquement synchronisée.

Accès libre/occupé

Ce mode d’accès convient aux organisations dont les équipes informatique ou conformité n’ont pas validé un accès complet au calendrier. Vous bénéficiez toujours d’une expérience complète de planification, mais devez accepter manuellement les invitations aux entretiens.

  • Niveau d’accès : Avec l’accès libre/occupé, Cronofy voit quand vous êtes disponible ou occupé, mais ne voit pas le détail des événements. Il ne peut pas non plus créer, modifier ou supprimer des événements dans le calendrier.

  • Création d’événements dans le calendrier : Lorsqu’un entretien est réservé via Teamtailor, vous recevez une invitation par e-mail avec un fichier .ics que vous devez accepter pour ajouter l’événement à votre calendrier.

Cronofy & Sécurité

Cronofy prend la sécurité de vos données de calendrier au sérieux et a travaillé dur pour garantir que les normes de sécurité soient certifiées ISO 27001, 27701 & 27018, ainsi que attestées SOC 2 Type 2.

TLS est imposé pour toutes les communications avec les API de Cronofy. TLS est utilisé avec les services de calendrier lorsque disponible.

Tous les identifiants et données de calendrier dans nos systèmes sont chiffrés au repos avec l'algorithme AES-256-GCM, utilisant un sel unique et généré aléatoirement pour chaque donnée sensible. Toutes les données stockées sont chiffrées au repos.

Cronofy applique des processus stricts pour sa sécurité interne et mandate régulièrement des tests de pénétration tiers de type 3.

Le service Cronofy est surveillé en continu pour sa disponibilité et utilisation par des outils internes et externes. Des rapports actuels et historiques sont disponibles sur https://status.cronofy.com.

Pour plus de détails, consultez leur centre de conformité ici.

L’accès de Cronofy aux données

Données d'e-mail (Exchange) : Les données d'e-mail ne sont pas synchronisées si elles sont accessibles. Cela nécessiterait une modification significative du code qui ne passerait pas l’évaluation des changements chez Cronofy.

Données du calendrier (y compris les événements non créés par Teamtailor) : L’accès aux informations du calendrier est basé sur les rôles : la majorité n’ont aucun accès, les agents du support de Cronofy ont accès à des détails floutés (heure de début, fin, libre ou occupé) pour répondre aux questions liées à la disponibilité, et les ingénieurs support disposent d’un accès plus complet pour enquêter sur les problèmes de synchronisation.

Les événements de calendrier non créés par Teamtailor sont aussi synchronisés pour un suivi précis de la disponibilité.

Des évaluations d’accès sont réalisées chaque trimestre afin de garantir que ces personnes disposent du niveau d’accès approprié à leur poste.

Pour en savoir plus sur les données collectées par Cronofy, cliquez ici. Ce document couvre notamment les points suivants :

  • Quelles données Cronofy collecte

  • Comment Cronofy utilise les données

  • Qui peut accéder et modifier ces informations

  • Avec qui Cronofy partage les données

Teamtailor & Sécurité

Teamtailor prend la sécurité au sérieux et applique les meilleures pratiques pour garantir que la confidentialité et la sécurité ne soient pas compromises. Toutes les données transférées dans ou hors de l’application, ainsi qu’entre les composants/serveurs du système, sont chiffrées pendant la transmission via TLS 1.2 ou supérieur.

Les principales bases de données de Teamtailor sont gérées et maintenues par AWS et Crunchybridge. Toutes les données clients sont chiffrées au repos via un chiffrement par bloc AES-256. Les technologies de stockage actuelles incluent Postgresql, OpenSearch et Amazon S3. Les bases de données et les buckets de stockage S3 sont automatiquement sauvegardés grâce aux fonctionnalités de nos fournisseurs d'hébergement. Des tests de restauration sont réalisés tous les 6 mois.

Teamtailor audite annuellement ses contrôles de sécurité selon la norme SOC2 Type 2 et réalise des tests de pénétration externes annuels pour détecter les vulnérabilités de ses systèmes et de la sécurité réseau.

La plateforme Teamtailor, les services et les tiers impliqués dans leur prestation sont surveillés 24/7/365 par notre équipe Produit. Les rapports de statut actuels et historiques sont disponibles ici : https://status.teamtailor.com

Pour plus de détails sur les mesures de sécurité de Teamtailor, consultez : Présentation de la sécurité Teamtailor.

🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.

Avez-vous trouvé la réponse à votre question ?