Aller au contenu principal
Menu

Sécurité et conformité

La sécurité est intégrée à chaque couche de la plateforme, de l’identité à la chaîne logicielle. Voici les mesures en place dans nos consoles et nos services.

Mesures de sécurité

Identité et accès

  • Fournisseur d’identité dédié aux clients
  • Mots de passe de 12 à 128 caractères, historique et protection contre la force brute
  • Authentification à deux facteurs TOTP et WebAuthn
  • Contrôle des rôles à chaque session

Sessions et échanges

  • Sessions gérées côté serveur, sans jeton exposé dans le navigateur
  • Sessions limitées à 8 heures et fermées après 30 minutes d’inactivité
  • Contrôle de l’origine et jeton anti-CSRF pour chaque modification
  • Limitation du débit par session

Journalisation et audit

  • Un événement d’audit pour chaque action
  • Erreurs normalisées (RFC 9457), sans identifiant interne exposé
  • Métriques et journaux pour chaque service

Chaîne logicielle

  • Dépendances servies par notre forge souveraine, licences vérifiées avant intégration
  • Images épinglées par empreinte, aucune étiquette flottante en production
  • Conteneurs sans privilèges, système de fichiers en lecture seule

Souveraineté des données

  • Données hébergées dans la région de votre choix
  • Réversibilité des données et des configurations
  • Aucun outil de mesure d’audience ni ressource tierce, dans nos consoles comme sur ce site

Certifications et signalement des vulnérabilités

Certifications

Aucune certification n’est revendiquée à ce jour. Chaque certification obtenue sera publiée ici avec son référentiel, son périmètre, l’organisme certificateur et sa date d’obtention.

Signaler une vulnérabilité

Contactez-nous via le formulaire de contact du groupe en indiquant « Sécurité » en objet. Le fichier security.txt de ce site mentionne le même canal.

Signaler une vulnérabilité

Contactez-nous via le formulaire de contact du groupe en indiquant « Sécurité » en objet. Le fichier security.txt de ce site mentionne le même canal.