01 La sécurité dès le départ
En tant que fintech relativement jeune et agile, Altoo a un avantage significatif sur les grandes institutions financières établies depuis plus longtemps en ce qui concerne la sécurité des données. Depuis notre fondation en 2017, nous avons intégré une sensibilisation aux menaces modernes de cybersécurité dans nos processus d'affaires et notre infrastructure technique. Notre équipe étroitement ciblée et très expérimentée s'est consacrée à la conception de la plateforme Altoo Wealth avec un large éventail de fonctionnalités de sécurité de pointe sans sacrifier le temps de fonctionnement.
La sécurité a été - et continuera d'être - prise en compte dans toutes les décisions d'Altoo. De cette manière, nous pouvons garantir que les données sont continuellement intégrées et protégées en même temps. Notre système de gestion de la sécurité de l'information contrôle les performances de plus de 1600 mesures de sécurité mises en œuvre.
02 Un chiffrement fort partout
Si nos clients regardent attentivement, ils verront un symbole de cryptage dans leur navigateur lorsqu'ils accèdent à la plateforme, ce qui indique que leur connexion est cryptée. Toutes les formes d'activité sont sécurisées, depuis les communications jusqu'à l'affichage des tableaux de bord. En outre, toutes les données sensibles sont conservées dans un espace de stockage crypté et l'accès est soumis à une authentification multifactorielle.
03 Tests de vulnérabilité en boîte noire et en boîte grise
Notre processus de développement de logiciels prend en compte de multiples aspects de la sécurité. Par exemple, nous effectuons des tests automatisés non seulement pour l'assurance qualité, mais aussi pour tester explicitement la logique de sécurité. Nous avons mis en œuvre des tests de vulnérabilité par le biais d'une approche dite "boîte noire" - qui suppose que les attaquants n'ont aucune connaissance de nos systèmes - ainsi qu'une approche "boîte grise" qui suppose que les attaquants disposent d'identifiants de connexion valides. La plateforme Altoo Wealth utilise également un mécanisme d'autorisation avancé.
Améliorez votre gestion de patrimoine avec gestion d'actifs simplifiée. Aperçu de la plateforme Altoo
04 Détection immédiate des intrusions
Le système de détection des intrusions de la plateforme Altoo Wealth reconnaît instantanément les attaques par force brute et bannit automatiquement les adresses IP utilisées à mauvais escient dans ces attaques. Avec de multiples pare-feu en place dans notre centre de données et dans nos bureaux, nous ajoutons des obstacles à tout intrus qui voudrait endommager nos données ou propager des ransomwares. En outre, nous utilisons des piles matérielles distinctes pour notre environnement de production, nos instances de test et un large éventail d'autres fonctionnalités internes.
05 Formation et équipement des équipes
Tous les membres de l'équipe d'Altoo suivent des formations régulières pour les sensibiliser aux cybermenaces et s'assurer que leurs systèmes sont à jour avec les derniers correctifs de sécurité. Tous leurs appareils professionnels doivent être équipés d'un logiciel de sécurité client/endpoint, dont l'utilisation fait l'objet d'un contrôle permanent.
06 La Suisse comme base
La Plateforme Altoo Wealth est construite et maintenue exclusivement en Suisse. La couche de base de notre architecture de sécurité de l'information, notre matériel physique, est sécurisée dans un centre de données professionnel de niveau 3 qui rend l'accès non autorisé pratiquement impossible.
En outre, toute notre équipe, très soudée, est basée en Suisse afin de garantir des réponses rapides et cohérentes ainsi que le partage d'informations en cas de cyberattaques potentielles. La Suisse elle-même est réputée pour sa stabilité politique et son faible niveau de corruption, ce qui en fait un lieu idéal pour assurer la sécurité contre toute menace, numérique ou autre.
La Plateforme Altoo Wealth offre un espace hautement sécurisé pour vos données les plus sensibles. Nous mettons tout en œuvre pour garder vos informations confidentielles sous clé, à la fois numérique et physique. En respectant nos trois piliers que sont la disponibilité, la confidentialité et l'intégrité, nous vous donnons la tranquillité d'esprit de savoir que vos actifs sont protégés pour l'avenir.
