Fondation de la plateforme

Résidence des données

Canada (Toronto) par défaut. Résidence aux États-Unis disponible sur Enterprise. Sauvegardes, journaux et traitement restent dans la région choisie.

Pourquoi cela compte pour les acheteurs d'entreprise

La LPRPDE, le Commissariat à la protection de la vie privée du Canada, votre autorité provinciale de santé, et les équipes d'achat de vos clients d'entreprise posent tous la même question : où vivent physiquement les données ? Le défaut de FrontLine est Toronto, avec résidence US disponible sur Enterprise — et la réponse couvre non seulement le stockage primaire mais les sauvegardes, journaux et traitement.

Comment c'est implémenté

Région verrouillée au provisionnement, documentée jusqu'au chemin de sortie

Chaque tenant est provisionné dans une région à l'inscription. Toutes les données primaires (PostgreSQL), index de recherche, stockage d'objets (captures chiffrées, exports, pièces jointes) et files de tâches en arrière-plan s'exécutent dans cette région. Les sauvegardes BD et les instantanés de récupération à un moment donné restent dans la région. Les journaux et événements d'analytique restent dans la région. Le seul trafic inter-régional est le courriel transactionnel sortant via votre relais SMTP configuré, et ce chemin est documenté et exclubable.

Capacités

Ce qui est couvert dès le départ

Résidence des données canadiennes (région Toronto) par défaut
Résidence des données américaines disponible sur Enterprise (Virginia ou Oregon)
Données primaires, de sauvegarde et d'analytique toutes dans la région
Région verrouillée au provisionnement — pas de migration silencieuse
Chiffrement au repos avec clés AWS KMS dans la même région
TLS 1.3 en transit pour toutes les connexions client
Sortie régionale documentée par catégorie de données
Reprise après sinistre dans la même région réglementaire
Standards et conformité

Artefacts prêts pour l'audit sur lesquels vos évaluateurs peuvent s'appuyer

  • Conforme à la LPRPDE — résidence des données canadiennes par défaut
  • Aligné CCPA pour les tenants en région américaine
  • Préparation RGPD pour la résidence UE (feuille de route)
  • SOC 2 Type II — contrôles de protection des données
FAQ des achats

Ce que les évaluateurs sécurité et conformité demandent vraiment

Où exactement les données sont-elles stockées ?+
Toronto (région Canada Central) par défaut. Le plan Enterprise offre les régions Virginia ou Oregon (US). Les sauvegardes et journaux restent dans la même région que les données primaires.
Des données quittent-elles la région ?+
Le courriel transactionnel sortant via votre relais SMTP configuré est le seul trafic inter-régional courant. Ce chemin est documenté dans l'aperçu de sécurité et peut être remplacé par un relais en région.
Pouvons-nous auditer l'emplacement des données ?+
Oui. Le Tableau de bord de conformité montre la région par tenant et une attestation trimestrielle de l'emplacement des données est disponible sur demande.
Comment la résidence des données interagit-elle avec la reprise après sinistre ?+
Les répliques DR vivent dans la même région réglementaire que les données primaires (par exemple Canada Central → Canada East pour les tenants Toronto). Le basculement ne traverse pas la frontière réglementaire.

Présentez ceci à votre équipe sécurité

Nous partageons les aperçus de sécurité, le DDL des politiques RLS, les schémas d'événements d'audit, et l'avancement SOC 2 sur demande. Réservez une revue de sécurité de 30 minutes avec les fondateurs.

Résidence des données — Plateforme FrontLine | FrontLine