Skip to main content
Auth0 respecte les exigences de plusieurs cadres de conformité et certifications. Pour télécharger ou demander la documentation de conformité d’Auth0, consultez le Support Center. Auth0 ajoutera d’autres cadres de conformité et certifications à cette page lorsqu’ils seront disponibles.

Conformité & certifications

FAPI

Auth0 prend en charge les exigences techniques de FAPI, un ensemble de profils de sécurité avancés définis par la fondation . FAPI introduit des normes de sécurité plus strictes pour les secteurs et les scénarios qui nécessitent un niveau de sécurité supérieur à celui offert par les mises en œuvre habituelles de et d’OpenID Connect (OIDC). Auth0 est un OpenID Provider FAPI certifié pour les deux profils suivants :
  • FAPI 1 Advanced OP with mTLS, PAR
  • FAPI 1 Advanced OP with Private Key , PAR
Pour en savoir plus, consultez FAPI OpenID Providers (OP) & Profiles. Pour comprendre comment nous avons intégré les capacités de FAPI à Auth0, consultez Highly Regulated Identity.

GDPR

Auth0 est prêt à répondre aux exigences du GDPR. Auth0 fournit à ses clients des renseignements pour les aider à comprendre comment les caractéristiques et les fonctionnalités de la plateforme Auth0 peuvent avoir une incidence sur leurs obligations de conformité au GDPR.

HIPAA et HITECH

Auth0 est considéré comme un Business Associate au sens des lois américaines HIPAA et HITECH. Pour les clients d’Auth0 qui sont considérés comme une Covered Entity en vertu de la loi américaine HIPAA ainsi que des lois et règlements connexes, et qui fournissent à Auth0 des ePHI (electronic Protected Health Information) dans le cadre du profil utilisateur Auth0, Auth0 peut être considéré comme un Business Associate. Auth0 peut vous fournir son Business Associate Agreement sur demande. Pour en savoir plus sur la HIPAA, consultez Health Information Privacy on hhs.gov. Pour en savoir plus sur la HITECH, consultez HITECH Act Enforcement Final Rules on hhs.gov. La conformité à la HIPAA n’est pas offerte pour les déploiements Azure.

CSA STAR

Auth0 est certifiée CSA STAR. Vous pouvez consulter le CSA Consensus Assessments Initiative Questionnaire (CAIQ) et voir nos certificats CAIQ et STAR dans le registre CSA STAR.

ISO 27001/27017/27018

Auth0 fait l’objet chaque année d’un audit ISO 27001/27017/27018 mené par un auditeur indépendant. Pour demander l’accès à notre certificat ISO 27001/27017/27018, veuillez vous connecter à Auth0 Support Center et sélectionner l’option Compliance. Nous pouvons également partager notre Statement of Applicability (SOA) sur demande, à condition qu’une entente de non-divulgation (NDA) soit signée par un dirigeant autorisé à représenter l’entreprise. Pour demander le SOA, veuillez communiquer avec l’équipe responsable de votre compte.

PCI DSS

Auth0 offre des modèles de déploiement d’environnements conformes à la norme PCI. Notre attestation de conformité (AOC) et/ou notre questionnaire d’autoévaluation (SAQ-D) sont disponibles sur demande. Pour obtenir une copie de ces documents, connectez-vous à Auth0 Support Center et sélectionnez l’option Compliance.

Directive sur les services de paiement 2 (PSD2)

Nous offrons aux clients les capacités nécessaires pour créer un parcours utilisateur de bout en bout qui comprend l’authentification forte du client (SCA) et la liaison dynamique, laquelle affiche dynamiquement les détails de la transaction afin d’obtenir l’approbation explicite de l’utilisateur final. Pour en savoir plus, consultez Highly Regulated Identity.

SOC2

Auth0 se soumet chaque année à un audit SOC 2 de type 2 réalisé par un auditeur indépendant. L’audit couvre les 5 critères des services de confiance (sécurité, disponibilité, intégrité du traitement, confidentialité et protection de la vie privée). Pour obtenir une copie du rapport SOC 2, connectez-vous à Auth0 Support Center et sélectionnez l’option Compliance.

Spécifications

Pour en savoir plus sur la conformité aux spécifications techniques relatives à l’authentification, veuillez consulter notre documentation sur les Protocoles.

En savoir plus