Notre engagement envers la sécurité
Chez Criteo, la sécurité est un pilier fondamental du design, du développement et de l’exploitation de notre plateforme. Nous protégeons nos systèmes et les données de nos clients grâce à un modèle de défense multicouche combinant normes du secteur, audits indépendants et une culture de sécurité solide, ancrée dans toute l’organisation.
- La sécurité est intégrée dès la conception de nos produits et de notre infrastructure.
- Nous maintenons un programme proactif de gestion des vulnérabilités et de réponse aux incidents.
- Chaque collaborateur est formé et responsable en matière de sensibilisation à la sécurité.
Sécurité et conformité en un coup d’œil
| Domaine | Statut | Notes |
| SOC 2 (Service Organization Control) | Terminé | Audit indépendant validant les contrôles relatifs à la sécurité et à la confidentialité. |
| ISO/IEC 27001 | Certifié | Système de management de la sécurité de l'information (SMSI) certifié, démontrant une gestion systématique des risques. |
| Tests d'intrusion | Évaluations régulières | Réalisés par des tiers ; résultats disponibles dans la documentation du Trust Center (sur demande). |
| Programme de Bug Bounty | Actif | Géré via un programme privé ; encourage le signalement éthique des vulnérabilités. |
| Sensibilisation et formation à la sécurité | À l'échelle de l'organisation | Programmes obligatoires et continus de formation à la sécurité et de sensibilisation aux menaces. |
Security Trust Center – Hub central des documents de sécurité
Ce que vous y trouverez
Notre Security Trust Center est le référentiel central de la documentation relative à la sécurité et à la conformité, incluant :
- Rapports d’assurance SOC 2
- Certificat ISO/IEC 27001
- Attestations de tests d’intrusion
Lien vers le Security Trust Center : http://security.criteo.com (hébergé via SafeBase)
Comment accéder à la documentation de sécurité
Le Trust Center vous permet de :
- Consulter et télécharger les rapports d’assurance publics
- Demander l’accès à des documents confidentiels privés
- Poser vos questions directement à notre équipe Sécurité
Remarque : L’accès peut nécessiter la signature d’un NDA avant la remise des rapports privés.
Gouvernance et gestion des risques
Nous suivons une méthodologie structurée de gestion des risques, intégrée au cycle de vie des produits et aux opérations de l’entreprise.
Contrôles techniques de sécurité
Notre plateforme est protégée grâce à :
- Défenses périmétriques et internes multicouches
- Chiffrement des données au repos et en transit
- Modèles d’accès basés sur le principe du moindre privilège
- Surveillance et journalisation continues
Les résultats d’audit relatifs à ces contrôles sont disponibles sur demande via le Trust Center.
Pratiques en matière de vulnérabilités et d’incidents
Programme de Bug Bounty
Criteo gère un programme privé de Bug Bounty récompensant les contributions éthiques à notre sécurité. La participation se fait sur invitation ; contactez security@criteo.com.
Tests d’intrusion
Des évaluations externes régulières sont réalisées, et les synthèses ou la documentation correspondante sont publiées via le Trust Center.
Culture et sensibilisation à la sécurité
Nous sommes convaincus que la sécurité est l’affaire de tous :
- Formation obligatoire en cybersécurité pour tous les collaborateurs
- Campagnes de sensibilisation aux menaces émergentes et aux bonnes pratiques
- Politiques internes régissant le développement sécurisé, le contrôle d’accès et les opérations
Signaler un problème de sécurité
Si vous identifiez un problème de sécurité ou une activité suspecte :
security@criteo.com
— Indiquez les détails, les étapes de reproduction (le cas échéant), ainsi que vos coordonnées.