TRUSTED BY 7,000+ COMPANIES

.avif)










.avif)









Protection des données et lutte contre la fraude
Float est conforme aux normes SOC 2 de type 2 et PCI-DSS, et s'engage à respecter le plus haut niveau de sécurité et de normes de l'industrie.
Une fiabilité sur laquelle vous pouvez compter
Float assure une grande disponibilité pour l’ensemble de ses services. L’infrastructure de notre plateforme repose sur AWS (Amazon Web Services), ainsi qu’une architecture cohérente conçue pour assurer le bon fonctionnement de votre entreprise grâce au traitement des transactions en temps réel et à une surveillance 24 heures sur 24, 7 jours sur 7.
Sûreté des produits
Les cartes d’entreprise intelligentes de Float s’accompagnent d’un logiciel de gestion des dépenses qui permet à votre équipe de gérer les autorisations de dépenses et d’avoir une visibilité en temps réel sur les transactions.
Avec Float, vous pouvez prévenir la fraude avant qu’elle ne survienne et suspendre ou annuler des cartes à tout moment.

Sécurité des paiements
Float est certifiée PCI-DSS, une norme internationale reconnue en matière de sécurité des paiements. Cela signifie que nous respectons les plus hauts standards de sécurité en matière de stockage, de traitement et de transmission des données des titulaires de carte. Grâce à des protocoles avancés de détection et de prévention de la fraude, à une surveillance continue 24 h/24, 7 j/7 et à 3D Secure, vous pouvez avoir l’esprit tranquille en confiant les dépenses de votre entreprise à Float.
Gestion des utilisateurs
Float protège vos comptes grâce à l’authentification multifacteur et à l’authentification unique (SSO) via SAML.
Grâce aux rôles d’approbation dynamiques et aux intégrations SIRH, vous pouvez facilement gérer le cycle de vie des employés et vous assurer que seuls les utilisateurs autorisés ont accès à la plateforme.

Partenaires bancaires
Float collabore avec des institutions financières établies afin d’offrir des services sécurisés et fiables :
- Visa — Réseau de cartes d’entreprise en CAD
- Mastercard — Réseau de cartes d’entreprise en USD
- Institutions financières canadiennes membres de la Société d'assurance-dépôts du Canada (« SADC ») et admissibles à l'assurance-dépôts de la SADC, sous réserve des limites de couverture applicables

Cadre de sécurité de Float
La sécurité est l'une de nos priorités. Voici le cadre qui nous permet de respecter les normes de l’industrie et assurer les plus hauts standards de sécurité.
Conformité et certifications
Float respecte les plus hauts standards de sécurité en matière de stockage, de traitement et de transmission des données des titulaires de carte.
Nous avons travaillé avec un évaluateur de sécurité qualifié afin de confirmer notre conformité aux exigences PCI-DSS et d’obtenir notre rapport SAQ D PCI-DSS ainsi que notre attestation de conformité (AOC).
Vous pouvez obtenir une copie de notre rapport AOC en en faisant la demande auprès de notre Centre de confiance.
Float met en œuvre des mécanismes de chiffrement, de contrôle d’accès et de surveillance afin d’atténuer les risques liés aux données stockées qui ne sont pas activement traitées ou transmises.
Float utilise le chiffrement TLS 1.2 ou supérieur pour transmettre les données. Les clés et certificats TLS du serveur sont gérés sur AWS.
Float collabore avec Detectify, un des chefs de file de l'industrie en matière de tests d'intrusion. Sa solution automatisée de gestion de la surface d’attaque externe s’appuie sur une communauté de pirates informatiques éthiques parmi les plus réputées au monde.
Float réalise des analyses des vulnérabilités aux étapes clés de son cycle de vie du développement sécurisé (SDLC) dans le but de surveiller activement les menaces. Cela comprend des analyses régulières des vulnérabilités du réseau, des analyses des dépendances malveillantes pour prévenir l’introduction de logiciels indésirables dans notre chaîne d’approvisionnement logicielle, ainsi que des systèmes de détection et de prévention des intrusions alimentés par AWS GuardDuty.
Float a complété avec succès l’audit SOC 2 de type 2 de l’AICPA. Cet audit confirme que les pratiques, les politiques, les procédures et les opérations de Float en matière de sécurité de l'information respectent les normes SOC 2.
Vous pouvez obtenir une copie de notre rapport SOC 2 en en faisant la demande auprès de notre Centre de confiance.
Float fait appel à Okta pour assurer sa sécurité en matière de gestion des identités et des accès. Notre personnel a accès aux demandes en fonction de leur rôle. L'accès doit être approuvé conformément aux politiques établies pour chaque demande.
Nous avons mis en place des pare-feu afin de protéger nos systèmes contre tout accès non autorisé. Ces pare-feu sont régulièrement mis à jour pour assurer qu’ils offrent à nos clients le plus haut niveau de protection.
Nos systèmes sont régulièrement mis à jour avec les plus récents correctifs de sécurité pour s'assurer que toute vulnérabilité est prise en charge rapidement.
Float utilise également une approche de gestion des risques bien définie pour la sécurité des fournisseurs. Ces derniers sont régulièrement examinés et évalués en fonction de l'accès aux informations des clients et de l'entreprise, de l'intégration aux environnements de production et des risques réputationnels.
Tous les fournisseurs avec lesquels nous collaborons détiennent des certifications reconnues en sécurité de l’information, telles que la certification SOC de type 2 ou ISO 27001.
Explorez notre centre de confiance
Accédez aux rapports SOC 2 et PCI et apprenez-en davantage sur nos contrôles de conformité et de sécurité.
Notre équipe est toujours ouverte aux commentaires, questions et suggestions. Envoyez-nous un courriel à security@floatfinancial.com.





