
Conformité
La plateforme d’hébergement de Cloud mutualisé de W&B est conforme aux exigences du Service and Organization Controls (SOC) 2 Type 2, publiées par le Auditing Standards Board of the American Institute of Certified Public Accountants (AICPA). Un rapport SOC 2 évalue les contrôles d’une organisation de services en matière de sécurité, de disponibilité, d’intégrité des traitements, de confidentialité et de protection de la vie privée. Cloud mutualisé de W&B fait l’objet d’audits internes et externes périodiques afin de vérifier le maintien de sa conformité. Consultez le Portail de sécurité W&B pour demander le rapport SOC 2 et d’autres documents liés à la sécurité et à la conformité.Sécurité des données
Pour les utilisateurs des plans Free ou Pro, W&B stocke toutes les données uniquement dans le stockage cloud partagé et les traite avec des services de calcul cloud partagés. Selon votre plan de tarification, vous pouvez être soumis à des limites de stockage. Les utilisateurs disposant d’un plan Enterprise peuvent utiliser leur propre bucket (BYOB) via le connecteur de stockage sécurisé au niveau de l’équipe pour stocker leurs fichiers, tels que des modèles, des jeux de données, etc. Vous pouvez configurer un seul bucket pour plusieurs équipes, ou utiliser des buckets distincts pour différentes Teams W&B. Si vous ne configurez pas BYOB pour une équipe, W&B stocke les données de l’équipe dans le stockage cloud partagé. Il vous incombe de vous assurer que votre déploiement est conforme aux politiques de votre organisation et aux Security Technical Implementation Guidelines (STIG), le cas échéant.Politique de conservation des données
Le Cloud mutualisé conserve les éléments suivants pendant 7 jours après leur suppression :- Runs et historique.
- Fichiers de run autres que les Artifacts, tels que les fichiers média, les fichiers de configuration et les fichiers journaux.
- Artifacts et références d’Artifacts.
Gestion des identités et des accès (IAM)
Si vous utilisez un plan Enterprise, les fonctionnalités de gestion des identités et des accès permettent une authentification sécurisée et une gestion des autorisations pour votre déploiement W&B :- Authentifiez les utilisateurs avec le SSO à l’aide d’OIDC ou de SAML. Contactez votre équipe W&B ou l’assistance si vous souhaitez configurer le SSO pour votre organisation.
- Configurez les rôles utilisateur à l’échelle de l’organisation et au sein d’une équipe.
- Définissez la portée d’un projet W&B pour limiter les personnes autorisées à le consulter, le modifier et à y soumettre des runs W&B à l’aide des projets restreints.