Sécurité
Vos plans de continuité contiennent ce qu'une organisation a de plus stratégique. Voici comment nous les protégeons.
Chiffrement systématique
TLS 1.2 minimum (TLS 1.3 pris en charge) en transit, AES-256 au repos. Clés gérées par notre infrastructure cloud.
Authentification forte
2FA TOTP avec codes de récupération, OAuth et lien magique, sessions en cookies sécurisés (__Host-, HttpOnly) avec rotation et révocation à distance.
Contrôle d'accès RBAC
Rôles plateforme et organisation séparés, audit complet de chaque action, chaîne SHA-256 anti-altération.
Hébergement européen
Données hébergées dans l'Union européenne (OVH France / Convex EU). Pas de transfert hors UE par défaut.
Audit et journalisation
Chaque action sensible est journalisée avec IP, User-Agent, pays et empreinte cryptographique. Cross-check Apache pour détection forensique du spoofing.
Détection d'anomalies
Brute-force, credential stuffing et login depuis pays inhabituel détectés automatiquement et notifiés aux administrateurs.
Référentiels & standards
Notre alignement actuel avec les principaux référentiels de sécurité et de continuité.
- RGPD / GDPRConforme
- ISO 27001 (alignment)En cours
- ISO 22301 (alignment)En cours
- DORA-ready (EU 2022/2554)Conforme
- NIS2-ready (EU 2022/2555)Conforme
- SecNumCloud (mapping)En cours
Signaler une vulnérabilité
Nous accueillons les divulgations responsables. Aucune action en justice ne sera engagée contre les chercheurs en sécurité agissant de bonne foi.
Ou consultez security.txt pour les détails techniques (RFC 9116).