Sécurité & Conformité

Vos données restent dans Salesforce Marketing Cloud.

QAiry a été conçu pour répondre aux exigences de sécurité, de confidentialité et de conformité des entreprises utilisant Salesforce Marketing Cloud. Aucune donnée client n'est stockée en dehors de votre environnement SFMC : QAiry s'appuie uniquement sur les métadonnées nécessaires pour générer vos audiences et vos analyses.

QAiry fonctionne avec Salesforce Marketing Cloud sans stocker les données clients
Protection des données

Vos données clients restent dans Salesforce Marketing Cloud

QAiry fonctionne avec le strict minimum nécessaire : les informations des utilisateurs SFMC, l'historique des requêtes pour l'audit et les métadonnées de votre environnement.

Informations utilisées par QAiry

  • Informations utilisateur SFMC : nom, identifiant et adresse e-mail
  • Historique des requêtes pour garantir la traçabilité et l'audit des actions
  • Métadonnées uniquement
Nom des Data Extensions Nom des champs Type des champs Historique des requêtes Identité utilisateur

Ce que QAiry ne fait jamais

  • Aucune donnée client n'est stockée en dehors de SFMC
  • Aucun export d'abonnés vers des bases de données externes
  • Les requêtes SQL s'exécutent dans SFMC via Query Activity, au sein de votre environnement
Principe fondamental

QAiry est un assistant sécurisé pour Salesforce Marketing Cloud. Il facilite vos opérations marketing sans dupliquer ni déplacer vos données clients.

Revue de sécurité Salesforce

Validé selon les standards de sécurité AppExchange

Avant sa publication sur AppExchange, QAiry a passé avec succès l'ensemble du processus de revue de sécurité Salesforce, incluant des analyses automatisées et des tests manuels réalisés par des experts en cybersécurité.

01 — Analyse automatisée

Analyse automatisée

Des scans de vulnérabilités sont réalisés selon les meilleures pratiques du secteur, notamment à l'aide d'outils conformes aux recommandations OWASP.

02 — Évaluation manuelle

Évaluation manuelle

Des tests d'intrusion et contrôles manuels permettent de valider la résistance de la plateforme face aux vecteurs d'attaque les plus courants : injection SQL, XSS et faiblesses d'authentification.

03 — Contrôles continus

Contrôles continus

Des vérifications périodiques et aléatoires sont effectuées afin de garantir le maintien des exigences de sécurité. Toute non-conformité doit être corrigée pour conserver la présence sur AppExchange.

``
Architecture API sécurisée

L’exécution reste dans Salesforce Marketing Cloud

QAiry génère les requêtes SQL à partir des métadonnées, puis les exécute directement dans votre environnement SFMC. Aucune donnée client ne quitte Salesforce Marketing Cloud.

QAiry
Assistant IA
Connexion API sécurisée
Salesforce MCE
Votre environnement
QAiry
L’utilisateur accède à QAiry depuis SFMC
Connexion SSO
Salesforce Marketing Cloud
Authentification via le SSO SFMC — aucun identifiant séparé
Lecture des métadonnées
QAiry interroge la structure des champs via les APIs SFMC
Noms des DE Noms des champs Types des champs
Métadonnées
Réponse des APIs SFMC
Retour du schéma — aucune donnée abonné
Génération du SQL
La requête est construite à partir des métadonnées uniquement — sans manipuler de données clients
Requête SQL
SQL envoyé à SFMC
SQL Activity — le texte de la requête est transféré de manière chiffrée
Création dans SFMC
QAiry utilise les APIs SFMC pour créer les objets directement dans votre environnement
Appels API
Objets créés
Data Extensions, champs, automations — tout reste dans MCE
Hébergement & résidence des données

Hébergement en Europe par défaut, déploiements régionaux possibles

QAiry est hébergé par défaut sur AWS à Paris, en France, dans la région eu-west-3. Des déploiements spécifiques par région peuvent être envisagés pour répondre aux exigences locales de résidence des données.

Région par défaut

AWS Paris, France — eu-west-3. Un hébergement situé dans l’Union européenne pour l’ensemble des clients par défaut.

Chiffrement

Les données sont chiffrées en transit et au repos. Une configuration sécurisée par défaut, sans exception.

Conformité régionale

Des déploiements spécifiques par région peuvent être étudiés pour les clients ayant des exigences locales de résidence des données ou de gouvernance.

FAQ

Questions fréquentes

Des réponses claires pour les équipes sécurité, achats et projet lors de l’évaluation de QAiry.

QAiry stocke-t-il des données abonnés ou des données clients ?
Non. QAiry ne stocke aucune donnée client en dehors de votre instance Salesforce Marketing Cloud. QAiry utilise uniquement les informations des utilisateurs SFMC qui accèdent à QAiry, l’historique des requêtes pour la traçabilité, ainsi que les métadonnées nécessaires : noms des Data Extensions, noms des champs et types de champs.
Où les requêtes SQL sont-elles exécutées ?
Les requêtes SQL générées par QAiry sont exécutées directement dans Marketing Cloud Engagement, au sein de votre propre environnement. Aucune donnée client n’est transférée vers l’infrastructure de QAiry pendant l’exécution.
Les permissions API peuvent-elles être limitées ?
Oui. Pour les déploiements personnalisés, les scopes API peuvent être adaptés à votre modèle de gouvernance et aux fonctionnalités activées. Par exemple, il est possible d’autoriser la création de Query Activities et de Data Extensions, tout en désactivant la création d’automations et les permissions associées.
Où QAiry est-il hébergé ?
Par défaut, QAiry est hébergé sur AWS à Paris, en France, dans la région européenne eu-west-3. Des déploiements régionaux peuvent être étudiés pour les clients ayant des exigences spécifiques de résidence des données.
Que couvre la revue de sécurité Salesforce ?
La revue de sécurité Salesforce inclut des tests automatisés, des scans de vulnérabilités basés sur les bonnes pratiques OWASP, ainsi que des évaluations manuelles comme les tests d’intrusion. Ces contrôles couvrent notamment les risques d’injection SQL, de failles XSS et de faiblesses d’authentification. Des vérifications périodiques sont également requises pour maintenir la conformité AppExchange.

Besoin de plus d'information

Si vos équipes Sécurité, Achats ou Conformité ont besoin d’informations complémentaires concernant l’hébergement des données, les contrôles de sécurité Salesforce ou les permissions API, nous pouvons vous fournir toute la documentation nécessaire pour répondre à vos exigences.