Sécurité de vos données

La protection de vos données est notre priorité absolue. Découvrez les mesures que nous mettons en place pour garantir leur sécurité.

Mesures de sécurité

Chiffrement de bout en bout

Toutes les communications sont chiffrées avec TLS 1.3. Vos fichiers sont chiffrés au repos avec AES-256.

Isolation complète

Chaque client dispose de son propre environnement isolé. Aucune donnée n'est partagée entre les clients.

Hébergement français

Vos données sont hébergées exclusivement en France chez OVHcloud, soumises au droit français et au RGPD.

Sauvegardes automatiques

Sauvegardes quotidiennes chiffrées avec rétention de 30 jours. Restauration possible en cas d'incident.

Authentification sécurisée

Mots de passe hachés avec bcrypt. Support de l'authentification à deux facteurs (2FA).

Monitoring 24/7

Surveillance continue de l'infrastructure. Détection et réponse aux incidents en temps réel.

Conformité et certifications

RGPD

Conforme au Règlement Général sur la Protection des Données

ISO 27001

Infrastructure hébergée sur des datacenters certifiés ISO 27001

HDS

Hébergement compatible données de santé (via OVHcloud)

Nos pratiques de sécurité

Principe du moindre privilège

Les accès sont limités au strict nécessaire. Chaque composant n'a accès qu'aux ressources dont il a besoin.

Mises à jour régulières

Les composants sont maintenus à jour avec les derniers correctifs de sécurité. Veille active sur les vulnérabilités.

Logs et audit

Journalisation complète des accès et actions sensibles. Piste d'audit disponible pour les clients.

Tests de sécurité

Tests de pénétration réguliers et analyse de code statique. Programme de bug bounty en préparation.

Architecture sécurisée

1

Couche réseau

Pare-feu, filtrage des requêtes, protection DDoS via Cloudflare

2

Couche application

Reverse proxy Traefik avec TLS, validation des entrées, protection CSRF/XSS

3

Couche données

Bases de données isolées par client, chiffrement au repos, sauvegardes chiffrées

4

Couche infrastructure

Conteneurs Docker isolés, réseau privé, accès SSH par clé uniquement

Des questions sur la sécurité ?

Notre équipe est disponible pour répondre à vos questions concernant la sécurité de vos données.