Neoscreen : notre démarche sécurité

Notre logiciel d’affichage dynamique

Iagona est éditeur de la suite logicielle Neoscreen dédiée à l’affichage dynamique

Neoscreen vous permet de communiquer de manière dynamique en local ou à distance sur tous types de supports (écrans, murs d’images, panneaux LED, totem, bornes interactives, etc…).

Le logiciel Neoscreen s’installe soit sur une Neobox (mini PC industriel), qui existe en différentes versions selon les médias à diffuser, soit directement dans le moniteur (SOC). La gestion de l’affichage dynamique s’effectue depuis une interface Web disponible via un simple navigateur ou sur l’application mobile MyNeoscreen

Neoscreen dispose de nombreux services connectés permettant de diffuser de l’information en temps réel mais également d’extensions pour répondre à des besoins spécifiques de gestion.

Un logiciel en constante évolution​

Innovation continue et support personnalisé

Neoscreen est une solution entièrement française, fièrement développée par nos équipes internes. 

Avec 3 à 4 mises à jour annuelles, nous introduisons plus de 100 nouveautés et améliorations, toutes soutenues par un plan d’amélioration continue co-construit avec nos clients utilisateurs et partenaires revendeurs. 

Équipé d’outils modernes et performants, Neoscreen offre une intégration transparente avec d’autres solutions logicielles et matérielles grâce à notre API. 

Notre équipe dévouée, composée de développeurs, techniciens et ingénieurs hautement qualifiés, est pilotée par plusieurs chefs de projet pour garantir des développements spécifiques et sur-mesure, répondant précisément aux besoins de nos clients. 

Le grade maximal de sécurité pour Neoscreen : A+​

Élévation de notre infrastructure au grade maximal de sécurité SSL Labs

Iagona s’engage à offrir à ses clients des logiciels avec des niveaux de sécurité optimaux, quel que soit le secteur. Nous avons opté pour l’évaluation de SSL Labs en raison de sa reconnaissance internationale en tant qu’indice de référence sur la  sécurisation d’infrastructure. 

Pourquoi le grade A+ ?

  • Pour augmenter la confiance des clients et leur garantir la protection de leurs informations sensibles.
  • Pour prévenir des attaques et réduire les risques de vulnérabilités et d’intrusions.
  • Pour se différencier et se positionner en tant que leader en sécurité numérique
  • Pour se conformer aux normes de sécurité internationales
  • Pour être prêts sur des futurs défis de sécurité

Quelles améliorations ont été apportées ?

  • Un chiffrement fort : Utilisation de clés plus longues et algorithmes robustes.
  • Des protocoles sécurisés : Adoption des dernières versions de TLS.
  • Une configuration optimale : Suppression des suites de chiffrement obsolètes.
  • Des politiques de sécurité strictes : Mise en place de politiques strictes pour HSTS, PFS, etc.

Démarche sécurité au sein des équipes​

Afin de garantir la sécurité de nos systèmes et applications, nous avons mis en place une approche structurée et proactive, impliquant la formation continue, des tests réguliers et des collaborations stratégiques.

Sensibilisation et Formation des Développeurs  

  • Cybersécurité : Comprendre les menaces et les meilleures pratiques de protection. 
  • Sécurisation des Développements : Intégration de la sécurité dès les premières phases du cycle de développement (DevSecOps) documenté dans un guide
  • Certifications CEH (Certified Ethical Hacker) : Formation continue pour rester à jour sur les techniques et stratégies de hacking éthique.

Tests d’Intrusions Réguliers (« Pentest »)  

  • Évaluation Proactive : Identification des vulnérabilités avant qu’elles ne soient exploitées par des attaquants.
  • Amélioration Continue : Revue et renforcement des mesures de sécurité basées sur les résultats des tests. 

Bug Bounty avec des Clients Partenaires  

  • Collaboration Active : Encouragement des clients partenaires à signaler des bugs et vulnérabilités.
  • Récompenses : Incitations pour la découverte et le signalement de problèmes de sécurité, contribuant à une meilleure sécurité globale. 

Mise en Place d’un WAF (Web Application Firewall)  

  • Partenariat avec Cloudflare : Protection avancée contre les attaques web comme les injections SQL, les XSS, et les attaques DDoS.
  • Surveillance Continue : Filtrage et monitoring du trafic web pour prévenir les menaces en temps réel.

Consultez nos autres articles