Aller au contenu

Lettermint est certifié ISO 27001

Lettermint est certifié ISO 27001

En début d'année, dans notre rétrospective de 2025, nous écrivions que la certification ISO 27001 faisait partie de nos objectifs pour 2026. Aujourd'hui, c'est chose faite. Lettermint est désormais certifié ISO/IEC 27001:2022, la norme internationale pour la sécurité de l'information. Place aux confettis.

Nous prenons la sécurité et la vie privée au sérieux depuis le premier jour. Rien d'étonnant, car les e-mails transactionnels qui transitent par notre plateforme contiennent régulièrement des informations sensibles. Réinitialisations de mot de passe, confirmations de commande, factures. Nous avons déjà expliqué comment nous protégeons ces données, par exemple sur notre Trust Center (ouvre dans une nouvelle fenêtre). Avec cette certification, un auditeur indépendant a évalué notre approche par rapport à la norme et confirmé qu'elle répond aux exigences. Lettermint est désormais officiellement un fournisseur d'e-mails certifié ISO 27001.

Dans ce blog, nous expliquons ce que couvre exactement ISO 27001 et ce que cela signifie pour vous. Pas de longues nuits cette fois, mais beaucoup de documents.

Qu'est-ce que l'ISO 27001

Vous vouliez probablement juste savoir si nous avons le certificat. Pour les curieux quand même : ISO 27001 est la norme internationale pour la sécurité de l'information. La certification signifie qu'un auditeur indépendant a évalué la façon dont une organisation gère sa sécurité et a confirmé qu'elle répond à la norme. Pensez à qui a accès à vos données e-mail, à la façon dont ces données sont stockées de manière chiffrée, à la gestion des sauvegardes et à ce qui se passe en cas d'incident.

Un tel certificat ne s'obtient pas en remplissant un questionnaire. L'auditeur examine les politiques, les processus et les preuves pour voir si la sécurité fonctionne dans la pratique, pas seulement sur le papier. Et il revient ensuite pour le vérifier à nouveau.

La certification couvre l'ensemble de notre infrastructure e-mail, de la réception des e-mails à leur traitement et leur envoi. Le certificat et ses détails de validité sont disponibles dans notre Trust Center (ouvre dans une nouvelle fenêtre).

Ce que cela signifie pour nos clients

Pour la plupart des utilisateurs, rien ne change dans la pratique. Vos e-mails sont toujours envoyés comme vous en avez l'habitude. Ce qui change, c'est ce que vous pouvez prouver.

Vous travaillez dans une organisation qui évalue ses fournisseurs sur la sécurité ? Vous pouvez désormais renvoyer vers notre certificat dans le Trust Center (ouvre dans une nouvelle fenêtre) lors d'un vendor review. Tous les questionnaires ne disparaîtront pas pour autant, mais ces évaluations deviennent nettement plus rapides.

Vous développez des applications pour vos clients en tant qu'agence ? La certification répond alors à une question de plus en plus fréquente : qu'en est-il de la sécurité des partenaires avec lesquels vous travaillez ?

Et si vous envoyez simplement des e-mails pour votre propre projet ? C'est avant tout la confirmation que vos données sont entre de bonnes mains, chez un fournisseur d'e-mail européen qui est aussi contrôlé en externe.

La suite

Le certificat est désormais encadré au bureau. Mais nous n'en avons pas fini. Les audits reviendront et les mesures doivent continuer à fonctionner chaque jour. Et c'est tant mieux.

En attendant, nous continuons à construire. Notre roadmap vous montre ce qui arrive, et là aussi, la sécurité joue régulièrement un rôle.

Des questions sur la certification ou sur la façon dont nous traitons vos données ? Jetez un œil à notre Trust Center (ouvre dans une nouvelle fenêtre) ou envoyez-nous un message.