Conformité assurée
SOC 2 Type II

Audit indépendant de la conception et de l’efficacité opérationnelle de nos contrôles de sécurité.
ISO 27001

Système de management de la sécurité de l’information certifié selon la norme internationale.
RGPD

Conformité aux normes européennes de protection des données, avec un Accord de traitement des données disponible sur demande.
Vos données, vos règles
Choisissez où vos données sont stockées, qui peut y accéder et si elles participent ou non à l’entraînement de modèles d’IA.
Résidence des données
Choisissez la région où sont stockées les données de votre application.
Exclusion des données de l’entraînement des modèlesEnterprise
Excluez les données de votre espace de travail de l’entraînement des modèles d’IA.
Suppression des données des utilisateurs de votre application
Base44 propose un processus de suppression conforme au RGPD pour vous aider à respecter le droit à l’effacement de vos utilisateurs.
Votre sécurité, notre priorité.
Nous appliquons ces pratiques à chaque étape, et des auditeurs indépendants en vérifient le respect.
Cycle de développement sécurisé
La sécurité est intégrée à chaque étape du développement de Base44 : modélisation des menaces, conception sécurisée, revues de code et tests d’intrusion. Les risques sont ainsi détectés et corrigés au plus tôt.
Tests d’intrusion
Nos équipes internes et des prestataires tiers testent nos défenses face à des scénarios d’attaque réels, selon les méthodologies OWASP. Notre équipe de sécurité examine, hiérarchise et suit chaque vulnérabilité jusqu’à sa résolution.
Chiffrement et gestion des clés
Base44 chiffre les données de votre application en transit avec TLS 1.2+ et au repos avec AES-256, et gère les secrets à l’aide d’un service cloud de gestion des clés (KMS). Les sauvegardes sont également chiffrées.
Paiements sécurisés et lutte contre la fraude
Les paiements sont traités par des prestataires certifiés PCI DSS. Base44 chiffre les données de paiement sensibles en transit et ne les stocke jamais. Un système de protection multicouche associe des prestataires spécialisés dans la détection des fraudes aux propres mécanismes de détection de Base44.
Gestion des risques liés aux tiers
Nous évaluons chaque fournisseur selon des exigences définies en matière de sécurité et de conformité, et procédons régulièrement à de nouvelles vérifications. Consultez ci-dessous la liste des sous-traitants qui traitent vos données.
Programme de bug bounty
Des chercheurs en sécurité indépendants testent nos systèmes et nous signalent de manière responsable les vulnérabilités détectées. Notre équipe de sécurité examine et valide chaque signalement, classe les vulnérabilités confirmées par niveau de gravité et les corrige.
Demander une invitationReprise après sinistre et continuité d’activité
Nous définissons des objectifs de temps de reprise et de point de reprise conformes aux standards du secteur, avec des sauvegardes automatisées fréquentes et des procédures de reprise documentées. Des engagements détaillés sont proposés aux clients Enterprise dans le cadre de leur accord de niveau de service (SLA).
Surveillance de la sécurité 24 h/24, 7 j/7
Notre plateforme est surveillée en permanence par un centre des opérations de sécurité (SOC) fonctionnant 24 h/24, 7 j/7 et 365 jours par an, s’appuyant sur une technologie SIEM et une équipe de sécurité dédiée.
Réponse aux incidents
Une équipe dédiée à la réponse aux incidents de sécurité intervient conformément à un plan formel et à une politique de gestion des incidents de sécurité afin d’identifier, de contenir et de résoudre rapidement les incidents.
Annuaire des sous-traitants
Partenaires tiers qui nous aident à traiter vos données en toute sécurité.
La sécurité pour chaque application
Chaque application créée avec Base44 bénéficie des contrôles suivants :

Lancez une analyse depuis l’onglet Sécurité de chaque application. Elle détecte les dépendances tierces vulnérables (SCA), les modèles de code non sécurisés (SAST), les secrets exposés, les contrôles d’authentification manquants et les règles d’accès aux données trop permissives. Chaque problème est accompagné d’un niveau de gravité et d’une explication claire, et l’IA le corrige pour vous.
Sécurité du workspace
Offrez à chaque équipe un espace sécurisé pour créer.
Rôles du workspace
Chaque workspace comprend les rôles Owner, Editor et Viewer. Les workspaces Enterprise disposent également du rôle Admin. Chaque rôle détermine les actions qu’un créateur peut effectuer, du contrôle total à la lecture seule.
Authentification du workspace
Connectez-vous à Base44 avec Google, Apple ou une adresse e-mail et un mot de passe, avec des contrôles anti-bot, la vérification de l’adresse e-mail et, en option, l’authentification à deux facteurs (2FA) via une application d’authentification ou par SMS avec les forfaits payants. Les organisations peuvent également se connecter via leur SSO (OIDC), notamment avec Entra ID, Okta ou Google.
Application du SSO
EnterpriseAvec Enterprise, les organisations peuvent imposer leur SSO pour toutes les applications créées dans le workspace.
Domaine vérifié du workspace
Vérifiez le domaine de votre organisation à l’aide d’un enregistrement DNS TXT. Base44 l’utilise pour appliquer les politiques d’accès et intégrer automatiquement votre équipe via SSO.
Liste d’IP autorisées
EnterpriseLimitez l’accès au workspace et aux applications à des réseaux spécifiques : adresses IP individuelles, plages CIDR et IPv6 comprises. Les requêtes provenant d’autres réseaux reçoivent une erreur 403.
Centre de sécurité du workspace
EnterpriseUn espace unique permettant aux administrateurs du workspace d’analyser et d’examiner les problèmes de sécurité de toutes les applications du workspace.
Gouvernance et surveillance du workspace
Des publications aux dépenses de chaque créateur, les admins contrôlent tout, avec les journaux à l’appui.
- Enterprise
Provisionnement SCIM
Gérez l’ensemble du cycle de vie depuis votre fournisseur d’identité (IdP) : créez, mettez à jour, désactivez et supprimez des comptes et des groupes, avec une correspondance stable des identifiants externes.
- Enterprise
Contrôle de la publication basé sur les rôles
Définissez qui peut publier et quels niveaux de visibilité chaque rôle peut utiliser, avec des paramètres par défaut appliqués à l’ensemble du workspace. Les utilisateurs qui ne peuvent pas publier directement peuvent envoyer une demande d’approbation afin que les modifications ne soient accessibles aux utilisateurs finaux qu’après validation.
- Enterprise
Gestion des connecteurs
Les administrateurs du workspace contrôlent les connecteurs disponibles pour chaque application, agent et Superagent. Activez ou désactivez les connecteurs à l’échelle du workspace, y compris les connecteurs partagés et les connecteurs utilisateur de l’app, et vérifiez quelles applications seront affectées avant de confirmer une modification.
- Enterprise
Limites de crédits
Définissez une limite mensuelle de crédits par membre. Vos dépenses restent prévisibles et aucun créateur ne peut épuiser à lui seul le budget disponible.
- Enterprise
API Monitoring
Intégrez les données d’utilisation, d’état et d’analyse du workspace à vos propres outils grâce à l’API Monitoring avec des clés API du workspace limitées aux seules autorisations que vous leur accordez.
- Enterprise
Journaux d’audit
Consultez un historique complet des actions effectuées dans votre workspace : connexions, publications et événements de gouvernance inclus. Transmettez ces événements à vos propres outils de surveillance grâce à l’API Audit Logs.
















