La sécurité chez Postline
Contrôles mis en œuvre et limitations actuelles. Postline ne revendique pas de certification SOC 2 Type II ni de chiffrement de bout en bout des emails.
Signaler un problème de sécuritéContrôles mis en œuvre
- TLS pour les chemins de soumission HTTP et SMTP externes pris en charge
- Clés API hachées, scoped, expirantes, avec listes d'autorisation IP optionnelles
- Préfixes distincts pour les clés de test et de production
- Identifiants SMTP hachés isolés de l'accès au dashboard
- Signature DKIM et vérifications DNS pour l'alignement SPF et DMARC
- Vérifications globales de suppression au niveau projet avant mise en file d'attente
- Signatures HMAC des webhooks, horodatages, ID d'événements uniques, relances limitées et livraison résistante au SSRF
- Séparation des files d'attente transactionnelle et marketing
- Connexion au dashboard sans mot de passe avec codes à usage unique hachés et jetons de session hachés
Limite du chiffrement
TLS est un chiffrement en transit, pas un chiffrement de bout en bout des emails. Les fournisseurs des destinataires peuvent traiter le contenu livré. Les clients ayant besoin de confidentialité au niveau du message doivent ajouter un schéma approprié tel que S/MIME, PGP ou un chiffrement au niveau applicatif.
Statut d'assurance
Aucun rapport SOC 2 Type II n'est actuellement annoncé. Les contrôles de sécurité restent soumis à des tests d'isolation des tenants, à une revue opérationnelle et à une diligence raisonnable spécifique au client.
Signaler une vulnérabilité
Envoyez une reproduction minimale et une évaluation d'impact à security@srs-postline.com. N'accédez pas aux données d'autres clients, ne perturbez pas le service et ne publiez pas de problème non résolu sans coordination.