
Vos données sont protégées selon des normes européennes strictes avec des processus de collecte transparents et un contrôle total de l'utilisateur sur les informations personnelles.
Une sécurité de paiement complète qui respecte les normes les plus élevées de l'industrie, protégeant les données financières tout au long de chaque transaction.
Sécuriser la frontière
Protection des données client
Contrôle d'accès
Perplexity accorde une priorité absolue à la protection des données de ses clients en tant qu'impératif commercial fondamental. Conscients de la menace existentielle que représentent les violations de données, nous avons mis en œuvre des mesures rigoureuses pour sauvegarder les informations sensibles. Notre politique interdit strictement le stockage des données clients sur les postes de travail, les ordinateurs portables ou les supports amovibles de l'entreprise, garantissant que toutes ces données sont exclusivement hébergées dans des environnements de production sécurisés.
Pour renforcer davantage la sécurité, Perplexity utilise AWS IAM pour gérer l'accès à notre environnement de production. Nous employons l'authentification par signature unique (SSO) avec une authentification multifactorielle (MFA) robuste et des identifiants de session à courte durée de vie. De plus, nous appliquons des contrôles d'accès Just-In-Time (JIT), accordant aux ingénieurs un accès temporaire aux ressources sensibles uniquement lorsque cela est nécessaire, par exemple à des fins de débogage. Pour maintenir les normes les plus élevées de protection des données, les privilèges d'accès font l'objet d'examens approfondis au moins une fois par trimestre, garantissant que nos mesures de sécurité restent à jour et efficaces.
Sécurité de l'Infrastructure
Chez Perplexity, nous maintenons une séparation stricte entre notre infrastructure de production et les autres environnements tels que la pré-production et les tests.
Cette ségrégation garantit l'isolation des données, optimise les performances et facilite les tests de sécurité sans risquer nos services en direct. Nous y parvenons grâce à des comptes AWS distincts, des configurations réseau spécifiques et des contrôles d'accès propres à chaque environnement.
Pour une sécurité accrue, nous exploitons les services robustes de Cloudflare. Leur réseau mondial offre une protection complète contre les attaques par déni de service (DDoS), tant au niveau du réseau qu'au niveau applicatif. Nous utilisons également le Pare-feu d'Application Web (WAF) de Cloudflare pour nous prémunir contre les vulnérabilités courantes, mettons en œuvre une limitation de débit pour prévenir les abus, et garantissons que tout le trafic est chiffré via SSL/TLS.
De plus, nous utilisons Wiz, une plateforme de sécurité cloud de pointe, pour surveiller et évaluer en permanence la sécurité de nos environnements cloud. Wiz offre une visibilité en temps réel sur les vulnérabilités potentielles, les erreurs de configuration et les risques de conformité dans tous les environnements, assurant ainsi une détection et une correction proactives des menaces.
Cette approche multicouche, combinant la ségrégation des environnements, les fonctionnalités de sécurité de Cloudflare et les capacités de surveillance avancées de Wiz, nous permet de maintenir une haute disponibilité, de garantir l'intégrité des données et de fournir une plateforme sécurisée pour nos utilisateurs.
Sécurité des endpoints
Chez Perplexity, nous mettons en œuvre une stratégie robuste de sécurité des points de terminaison pour protéger notre organisation et les données de nos clients. Nous utilisons la gestion des appareils mobiles (MDM) pour appliquer des politiques de sécurité sur tous les appareils appartenant à l'entreprise. Cela nous permet de mettre en place des politiques de mots de passe complexes, de chiffrer le stockage des appareils, d'activer les capacités d'effacement à distance, d'imposer des mises à jour logicielles régulières et de contrôler les installations d'applications. Nos politiques MDM garantissent que tous les appareils accédant aux ressources de l'entreprise respectent nos normes de sécurité strictes, réduisant ainsi le risque de violation de données via des points de terminaison compromis.
Pour renforcer davantage notre posture de sécurité, nous avons déployé des solutions de détection et de réponse aux points de terminaison (EDR) sur toutes les machines utilisées au sein de notre organisation. Notre système EDR permet une surveillance et une analyse en temps réel de l'activité des points de terminaison, une détection avancée des menaces grâce à l'analyse comportementale et à l'apprentissage automatique, ainsi que des capacités de réponse rapide aux incidents. Il permet également une investigation numérique à distance pour enquêter sur les incidents de sécurité potentiels et les contenir.
Surveillance et Gestion des Risques
Détection et Réponse aux Menaces
Perplexity accorde la priorité à la détection et à la réponse rapides aux menaces en investissant dans la surveillance avancée, l'observabilité et les alertes dans l'ensemble de nos environnements de production. Nous utilisons Panther SIEM pour agréger et analyser les sources de journaux critiques, y compris AWS CloudTrail, les journaux d'application, et bien plus encore. Ces journaux offrent une visibilité complète sur notre infrastructure, nous permettant d'identifier rapidement les activités suspectes et les menaces potentielles. Grâce à la création et à l'affinement continu de centaines de détections sur mesure, nous surveillons les indicateurs de compromission (IOC), les comportements anormaux et les violations de politiques. Cette approche proactive garantit que nous pouvons détecter même les signes subtils d'activité malveillante.
Notre équipe de sécurité est disponible 24h/24, 7j/7 et 365j/an, et assure une surveillance ainsi qu'une réponse aux incidents en continu. L'équipe s'appuie sur des flux de travail automatisés pour trier les alertes et répondre aux incidents potentiels avec rapidité et précision. Lorsqu'une menace est détectée, nos guides stratégiques détaillés orientent le confinement, la remédiation et l'analyse post-incident, garantissant que les menaces soient neutralisées promptement avec un impact minimal.
Programme de Bug Bounty et de Divulgation des Vulnérabilités
Nous nous engageons u00e0 u00e9tablir des partenariats solides avec la communautu00e9 des chercheurs en su00e9curitu00e9. En plus de ru00e9aliser des tests d'intrusion annuels par des tiers, nous collaborons activement avec les chercheurs par le biais de notre programme de Bug Bounty privu00e9 sur BugCrowd et de notre programme public de divulgation des vulnu00e9rabilitu00e9s (VDP). Nous vous encourageons u00e0 consulter notre VDP pour en comprendre la portu00e9e et apprendre comment signaler les vulnu00e9rabilitu00e9s potentielles.
Revue du fournisseur tiers
Chez Perplexity, nous évaluons les sous-traitants et fournisseurs tiers à l'aide d'un cadre basé sur les risques afin de nous assurer que leurs pratiques en matière de confidentialité, de sécurité et de confidentialité correspondent à notre engagement à protéger les données des clients et à maintenir un service hautement disponible.
Les fournisseurs sont examinés chaque année en fonction de facteurs tels que la sensibilité des données traitées, le caractère critique de notre dépendance à l'égard de leurs services et leur réputation globale. Une liste actuelle de nos sous-traitants peut être consultée sur notre Trust Center.
Gestion du Changement
Perplexity utilise une méthodologie agile pour le développement de logiciels et effectue des revues de code ainsi que des tests approfondis avant chaque déploiement.
Nous respectons les meilleures pratiques de l'industrie, qui incluent des approbations de PR obligatoires, une suite de tests d'intégration et unitaires, ainsi que des déploiements de prévisualisation dans des environnements hors production pour l'assurance qualité manuelle.
Les développeurs sont formés pour respecter les directives de codage sécurisé et sont conscients des 10 principaux problèmes de l'OWASP. Le code sensible à la sécurité est toujours examiné par des experts du domaine.
