Aller au contenu

Centre de confiance

Sécurité, confidentialité et conformité

Les acheteurs et les évaluateurs de sécurité peuvent évaluer RODMENA en tant que fournisseur ici. Chaque affirmation indique son statut actuel.

Note sur le statut. RODMENA est une jeune entreprise (constituée en mai 2025) qui construit son portefeuille d'assurances. Chaque certification ci-dessous est indiquée comme détenue, en cours ou prévue, et nous mettons à jour cette page lorsqu'un statut change.

Aperçu de la sécurité

RODMENA est une société de logiciels britannique spécialisée dans les systèmes durables et tolérants aux pannes. Nous appliquons la même discipline à notre propre sécurité : chiffrement en transit pour tous les services, accès aux systèmes selon le principe du moindre privilège, infrastructure auto-gérée durcie et pratique de développement conçue pour contenir les défaillances et y remédier. Nous détenons un minimum de données personnelles, limitées à la correspondance professionnelle, et ce site web n'utilise ni analytique, ni traceurs, ni cookies publicitaires.

Le contrôle d'accès, le chiffrement, le développement sécurisé, les sauvegardes, la gestion des vulnérabilités et la réponse aux incidents sont traités en détail dans notre livre blanc sur la sécurité.

Contact sécurité : security@rodmena.co.uk (voir aussi responsible disclosure et security.txt).

Messages texte de RODMENA

Les SMS provenant des plateformes de RODMENA, notamment RODMENA ID et Futex, sont envoyés uniquement depuis +44 7822 000922, un numéro dédié aux messages sortants de RODMENA. Un SMS qui prétend provenir de RODMENA depuis tout autre numéro ne vient pas de nous : veuillez le signaler à security@rodmena.co.uk. Pour nous joindre par téléphone ou par SMS, utilisez +44 7537 179434.

Certifications et conformité

Certifications, évaluations et leur statut actuel
Certification ou évaluationStatutÉmisExpireÉléments de preuve
Cyber Essentials
Certifié par GDAK (G-DAK Cyber Solution Ltd) ; Cyber Essentials Partner IASME (programme soutenu par le gouvernement britannique). Certificat 00d24b59-7739-4d97-bb66-341ac50ef018. Périmètre : l'ensemble de l'organisation. Profil 3.3 (Danzell)
Certifié2026-09-302027-09-30Inscription au registre
Cyber Essentials Plus
IASME (programme UK NCSC). Prévu de suivre Cyber Essentials
Prévu———
ICO Enregistrement de protection des données
Information Commissioner's Office. Référence d'enregistrement ZC202334 (Tier 1) ; vérifiez sur le registre public ICO
Enregistré2026-07-192027-07-18Inscription au registre Certificat (PDF)
ISO/IEC 27001 (Sécurité de l'information)
Organisme de certification accrédité UKAS. Sur la feuille de route à mesure que l'entreprise se développe
Prévu———
Tests d'intrusion
Testeur de sécurité indépendant. Un résumé de la portée et des conclusions sera publié après le premier engagement
Prévu———
Cyber Essentials certifié : vérifiez le certificat de RODMENA LIMITED sur le registre BlockMark

Cyber Essentials

RODMENA LIMITED est certifié au titre du dispositif Cyber Essentials soutenu par le gouvernement britannique, pour l'ensemble de l'organisation.

Certificat
00d24b59-7739-4d97-bb66-341ac50ef018
Portée
Ensemble de l'organisation
Profil
3.3 (Danzell)
Certifié
30 septembre 2026
Recertification à échéance
30 septembre 2027
Organisme de certification
GDAK (G-DAK Cyber Solution Ltd), avec IASME comme Cyber Essentials Partner
Cyber assurance
Cyber assurance en place. Justificatifs disponibles sur demande auprès de security@rodmena.co.uk.

Le certificat confirme que, lors de l'évaluation, nos défenses TIC satisfaisaient aux exigences Cyber Essentials contre les cyberattaques courantes. Il ne garantit pas qu'elles resteront satisfaisantes face à toute attaque.

Assurance

Cyber assurance en place. Justificatifs disponibles sur demande auprès de security@rodmena.co.uk. La police est assortie de notre certificat Cyber Essentials et court pour la même période. Sous réserve de ses conditions et de son plafond, elle couvre la réponse aux incidents, les coûts de traitement d'un incident cyber (conseil juridique, expertise informatique, récupération de données, notification des personnes concernées et relations publiques), la perte de revenus pendant l'interruption de nos systèmes, les enquêtes et amendes en matière de protection des données (lorsque la loi le permet), ainsi que les réclamations de tiers à la suite d'une violation de données ou d'une défaillance de sécurité. Elle ne couvre pas les sommes dérobées par cybercriminalité ou fraude à la facture, et elle ne constitue pas une couverture de responsabilité civile professionnelle ou de responsabilité civile générale.

La responsabilité civile professionnelle, la responsabilité civile exploitation et la responsabilité de l’employeur sont couvertes par une seule police d’assurance, qui prend effet le 1er novembre 2026. La couverture est placée dans les limites exigées par un contrat et attestée avant la signature.

Les polices d'assurance et leur statut actuel
CouvertureStatutDétails
Professional indemnityEn coursGarantie ; la couverture débute le 1er novembre 2026 et court jusqu'au 31 octobre 2027. Assureur et plafond sur demande.
Public liabilityEn coursGarantie ; la couverture débute le 1er novembre 2026 et court jusqu'au 31 octobre 2027. Assureur et limite sur demande.
Employer’s liabilityEn coursGarantie ; la couverture débute le 1er novembre 2026 et court jusqu'au 31 octobre 2027. Assureur et plafond sur demande.
CyberEn placeCourt jusqu'à 30 septembre 2027, avec le certificat. Assureur et plafond sur demande.

Confidentialité et protection des données

Nous détenons un minimum de données personnelles, limitées à la correspondance professionnelle. Ce site web ne dépose aucun cookie et n'utilise ni analyse ni traceur. Notre Privacy Policy décrit en détail notre traitement, et notre page Data Processing Agreement expose les conditions de l'article 28 que nous proposons.

Demandes DPA : legal@rodmena.co.uk · questions relatives à la confidentialité et à la protection des données : privacy@rodmena.co.uk · demandes des personnes concernées : gdpr@rodmena.co.uk.

Sous-traitants ultérieurs

Sous-traitants ultérieurs, leur finalité et les lieux où ils traitent les données
FournisseurObjetOù les données sont traitées
OVHcloudServeurs virtuels pour la couche base de données de production et certains services applicatifs, et stockage objet pour les sauvegardes chiffréesRoyaume-Uni, France et Allemagne
iDNetServeurs virtuels pour les services de site web et d'application, et la connexion du bureauRoyaume-Uni
Cloud NordDes serveurs pour un build runner, l'alerting et le portail partenaireRoyaume-Uni
Google WorkspaceE-mails, agendas et documents du personnel, y compris la correspondance avec les clientsIrlande, États-Unis et autres localisations Google
AnthropicClaude Enterprise, l'assistant IA RODMENA que les ingénieurs utilisent pour exploiter ses systèmes, qui peut consulter les journaux et les données opérationnelsÉtats-Unis
GitHubHébergement de code source et intégration continueÉtats-Unis

Le registre complet, avec chaque société contractante, les garanties de transfert et les modifications depuis 5 octobre 2026, figure sur la page de traitement des données. Les modifications sont annoncées au moins 30 jours à l'avance dans le flux des sous-traitants.

Services externes qui ne traitent aucune donnée personnelle

RODMENA cmi5 ancre sa chaîne d'audit auprès d'une autorité d'horodatage publique conforme à la RFC 3161. Ce service reçoit un condensé SHA-256 d'une tête de chaîne signée, environ toutes les quinze minutes, et uniquement pour un client dont la chaîne a changé. Aucune donnée personnelle, aucun identifiant et aucun enregistrement d'apprentissage ne lui sont transmis. Lorsqu'il est injoignable, l'apprentissage, les lancements, les attestations et l'export de preuves ne sont pas affectés, et l'ancrage est retenté au passage suivant.

Prism, la passerelle de modèles de RODMENA, envoie des requêtes à InferX Technologies, Inc. (États-Unis) pour l'inférence de modèles de langage. Aucune donnée personnelle client ne lui est transmise. Avant que Prism ne soit utilisé avec des données personnelles client, le modèle sera hébergé au Royaume-Uni ou fourni dans le cadre d'un contrat prévoyant des garanties de transfert.

Notre bureau d'enregistrement de domaines et notre fournisseur DNS ne détiennent que les enregistrements de domaines et de zones.

Divulgation responsable

Si vous pensez avoir découvert une vulnérabilité de sécurité sur ce site web ou dans tout produit RODMENA, veuillez envoyer un e-mail à security@rodmena.co.uk avec suffisamment de détails pour nous permettre de reproduire le problème. Nous accuserons réception de votre rapport, normalement dans un délai de trois jours ouvrés, vous tiendrons informé de l'avancement et, si vous le souhaitez, vous créditerons une fois le problème résolu.

Nous n'engagerons pas de poursuites contre une recherche de sécurité menée de bonne foi qui respecte la vie privée des utilisateurs, évite toute interruption de service et nous laisse un délai raisonnable pour corriger les problèmes avant toute divulgation publique. Notre politique lisible par machine est publiée à l'adresse /.well-known/security.txt.

Service et assistance

Le support est assuré directement par les ingénieurs qui conçoivent nos systèmes. Les définitions de gravité, les attentes en matière de délai de réponse et les fenêtres de maintenance sont décrites sur la page Service et SLA. Les objectifs précis de disponibilité et de délai de réponse sont convenus contractuellement.

Les définitions de gravité et le modèle de support sont exposés sur la page Service & SLA. La page exit & portability décrit le processus de sortie. État du service en direct : le tableau d'état sur uptime.systems.

Politiques

Le registre des politiques avec les dates de révision

Les préoccupations relatives à des actes répréhensibles peuvent être signalées de manière confidentielle via notre portail Speak-Up, dans le cadre de la politique en matière de lancement d'alerte / Speak-Up.

Plus