Sécurité et conformité
La sécurité est intégrée à chaque couche de la plateforme, de l’identité à la chaîne logicielle. Voici les mesures en place dans nos consoles et nos services.
Mesures de sécurité
Identité et accès
- Fournisseur d’identité dédié aux clients
- Mots de passe de 12 à 128 caractères, historique et protection contre la force brute
- Authentification à deux facteurs TOTP et WebAuthn
- Contrôle des rôles à chaque session
Sessions et échanges
- Sessions gérées côté serveur, sans jeton exposé dans le navigateur
- Sessions limitées à 8 heures et fermées après 30 minutes d’inactivité
- Contrôle de l’origine et jeton anti-CSRF pour chaque modification
- Limitation du débit par session
Journalisation et audit
- Un événement d’audit pour chaque action
- Erreurs normalisées (RFC 9457), sans identifiant interne exposé
- Métriques et journaux pour chaque service
Chaîne logicielle
- Dépendances servies par notre forge souveraine, licences vérifiées avant intégration
- Images épinglées par empreinte, aucune étiquette flottante en production
- Conteneurs sans privilèges, système de fichiers en lecture seule
Souveraineté des données
- Données hébergées dans la région de votre choix
- Réversibilité des données et des configurations
- Aucun outil de mesure d’audience ni ressource tierce, dans nos consoles comme sur ce site
Certifications et signalement des vulnérabilités
Certifications
Aucune certification n’est revendiquée à ce jour. Chaque certification obtenue sera publiée ici avec son référentiel, son périmètre, l’organisme certificateur et sa date d’obtention.
Signaler une vulnérabilité
Contactez-nous via le formulaire de contact du groupe en indiquant « Sécurité » en objet. Le fichier security.txt de ce site mentionne le même canal.
Signaler une vulnérabilité
Contactez-nous via le formulaire de contact du groupe en indiquant « Sécurité » en objet. Le fichier security.txt de ce site mentionne le même canal.

