
Ciphrix nous a aidés à obtenir la certification ISO 27001 grâce à une analyse de conformité automatisée dans nos environnements AWS, GCP et GitHub. La plateforme consolide les vérifications de sécurité cloud dans un tableau de bord unique, ce qui facilite le suivi de la posture de conformité à travers plusieurs fournisseurs. Les réunions hebdomadaires de point de contrôle de conformité avec l'équipe Ciphrix ont été précieuses — elles ont fourni des conseils pratiques tout au long du processus de certification, de la préparation de l'audit de la phase 2 jusqu'à la clôture des non-conformités. L'équipe est accessible et véritablement engagée avec les retours des clients. Avis collecté par et hébergé sur G2.com.
Les demandes de fonctionnalités ont mis beaucoup de temps à se concrétiser. Nous avons demandé la gestion des exceptions, des rapports de conformité hebdomadaires et la possibilité de désactiver temporairement les vérifications à partir d'août 2025, et ceux-ci n'ont toujours pas été livrés en mars 2026. Le balayage automatisé s'est silencieusement cassé pendant près de deux mois sans que personne ne le remarque — nous avons dû le découvrir nous-mêmes. Il y a eu divers bugs, y compris des plantages de React, des problèmes de sauvegarde d'état, et des vérifications désactivées qui fonctionnaient toujours comme si elles étaient activées. Au début, les clés privées étaient visibles dans l'interface utilisateur d'intégration frontend, ce qui représentait une préoccupation majeure en matière de sécurité pour un produit de sécurité. Les temps de réponse aux problèmes de support nécessitaient parfois plusieurs messages de suivi sur plusieurs semaines. Avis collecté par et hébergé sur G2.com.

