Posture de sécurité de TildaVPS : comment nous protégeons l'infrastructure, les données clients et la plateforme.
Dernière mise à jour: 2026-01-05
Nous sommes honnêtes sur notre position. Nous appliquons des pratiques conformes au GDPR et ne revendiquons pas des certifications que nous ne détenons pas.
Les serveurs fonctionnent sur KVM avec des ressources dédiées, une atténuation DDoS toujours active en bordure de réseau et un accès restreint aux centres de données.
Le trafic est chiffré en transit avec TLS. Les sauvegardes sont chiffrées et stockées hors site. Les données clients ne sont jamais vendues ni utilisées à des fins publicitaires.
L'accès aux systèmes de production est basé sur les rôles et limité aux besoins de chaque rôle. Les actions administratives sont journalisées et examinées.
Nous surveillons en permanence le réseau et les services. Lorsqu'un incident vous affecte, nous communiquons via la page de statut et votre compte.
Les chercheurs en sécurité sont les bienvenus. Signalez les problèmes à [email protected] ou via notre fichier security.txt. Nous accusons réception des rapports valides et coordonnons les corrections.
Nous sommes conformes au GDPR et publions nos conditions de traitement. Nous ne détenons pas encore de certification SOC 2 ou ISO 27001 ; les contrôles que nous appliquons sont documentés sur cette page.