Remarque : Il s’agit d’un service automatisé ; vous ne recevrez pas de réponse.
Si vous recevez un e-mail suspect qui pourrait ne pas provenir de Rippling, veuillez le signaler immédiatement en le transférant à report-abuse@rippling.com.
Remarque : Il s’agit d’un service automatisé ; vous ne recevrez pas de réponse.
Rippling combine des fonctionnalités de sécurité de qualité professionnelle à des audits réguliers pour garantir votre protection à chaque instant.
Rippling respecte les normes du secteur : SOC, CSA et ISO.
Les meilleures pratiques du secteur sécurisent l’ensemble des services de Rippling.
Tous les collaborateurs de Rippling sont soumis à des politiques de sécurité strictes et formés de manière adéquate.
La sécurité et la qualité occupent une place de premier plan dans la conception des produits Rippling.
Rippling se conforme à toutes les lois applicables en matière de confidentialité et de protection des données, y compris le RGPD et le CCPA. Pour en savoir plus sur notre politique de confidentialité, cliquez ici.
Le rapport SOC 1 Type 2 de Rippling fait l’objet d’un audit annuel et couvre 11 points de contrôle, dont l’utilisation et la sécurité des données, la gestion des changements et la gestion de la paie.
Le rapport SOC 2 Type 2 de Rippling fait l’objet d’un audit annuel et traite de la sécurité, de la confidentialité et de la disponibilité.
Le rapport SOC 3 de Rippling est une version accessible au public de notre rapport SOC 2 qui couvre les mêmes critères de services de confiance. Télécharger notre rapport SOC 3 ici.
Rippling a obtenu la certification CSA STAR Level 2, qui atteste de façon indépendante la conformité de ses contrôles de sécurité à la Cloud Controls Matrix (CCM) de la Cloud Security Alliance (CSA).
Notre certification ISO 27001 témoigne de notre engagement à gérer un programme robuste de sécurité.
Notre certification ISO 27018 témoigne de notre engagement à protéger les données à caractère personnel de nos clients.
Notre certification ISO 42001 témoigne de notre engagement envers une gestion gouvernée et sécurisée de l’IA.
Toutes les données sont hébergées dans des centres de données AWS physiquement sécurisés aux États-Unis, répartis sur plusieurs zones de disponibilité.
Rippling utilise des plateformes de cloud computing robustes et évolutives, et suit les meilleures pratiques de configuration pour garantir une résilience de premier ordre.
Rippling met en place des politiques de sécurité exhaustives qui sont révisées par tous les collaborateurs à l’occasion de leur formation périodique.
Chaque nouveau collaborateur doit suivre une série de formations sur la confidentialité et la sécurité, et ses antécédents doivent être rigoureusement vérifiés. Nous désactivons instantanément les appareils, les applications et l’accès des collaborateurs lors du processus d’offboarding via les produits IAM et MDM de Rippling.
Rippling maintient un ensemble de politiques de sécurité complètes qui sont tenues à jour pour répondre à l’évolution de l’environnement de sécurité. Ces supports sont mis à disposition de tous les collaborateurs lors de formations et via la base de connaissances de l’entreprise.
Chaque nouvelle recrue doit passer une vérification approfondie de ses antécédents et suivre la formation « Juridique et sécurité », ainsi qu’une formation annuelle sur la sécurité de l’information. Nous désactivons instantanément les appareils, les applications et l’accès des collaborateurs lors du processus d’offboarding via les produits IDM et MDM de Rippling.
L’équipe de sécurité de Rippling dispense une formation continue sur les nouvelles menaces de sécurité, mène des campagnes de sensibilisation à l’hameçonnage et communique régulièrement avec les collaborateurs.
Rippling gère les visiteurs, l’accès aux bureaux et la sécurité globale des sites par le biais d’un programme formel de sécurité des bureaux.
Nous collaborons avec des sociétés de sécurité réputées pour effectuer régulièrement des tests de pénétration interne et externe. De plus, notre programme de prime aux bogues permet à quiconque de tester notre système et de signaler des bogues.
Tous les accès aux applications sont enregistrés dans des journaux et audités. Nous utilisons également un large éventail de solutions pour repérer et éliminer rapidement les menaces, dont un pare-feu d’application Web (WAF) et un agent d’autoprotection des applications (RASP).
Le développement du code se déroule selon un processus SDLC documenté et chaque modification est suivie via GitHub. Des contrôles automatisés garantissent que les modifications sont examinées par des pairs et passent une série de tests avant d’être déployées.
Nous nous assurons que toutes nos applications et tous nos fournisseurs tiers répondent à nos normes de sécurité et de protection des données avant de les utiliser.
“Rippling construit l’un des systèmes d’enregistrement d’entreprise les plus importants pour les entreprises modernes. Lorsqu’une plateforme devient aussi centrale dans le fonctionnement des organisations, la sécurité ne peut pas être une couche ajoutée ultérieurement. Elle doit être fondamentale dans l’architecture », a déclaré Adrian Ludwig, directeur de la sécurité de Rippling. « Mon objectif est de faire de la sécurité de classe mondiale une constante invisible et fiable pour chaque client, afin qu’ils puissent avancer plus rapidement en toute confiance.”
Adrian Ludwig
Directeur de la Sécurité chez Rippling

With key information about their workforce split across multiple places, the team recognized the need for scalable people processes to support their rapid growth.

Grâce à Rippling, Superhuman a réduit de 75 % le temps consacré aux tâches RH et informatiques.

Avec Rippling, Morning Consult a recruté des centaines de collaborateurs et éliminé des centaines d’heures de travail administratif manuel.