Sécurité

La sécurité n'est pas une fonction, c'est l'architecture.

Cette page ne liste que les mesures que nous appliquons réellement dans nos produits et notre exploitation. Nous ne laissons entendre aucun certificat ni audit que nous n'avons pas.

Identité et accès

Mesures standard dans le socle commun sur lequel reposent nos produits web.

Rôles et permissionsChaque écran et chaque action dépend d'une permission distincte ; l'utilisateur ne voit que ce que son travail exige. Les permissions se gèrent en un seul endroit.
Connexion en deux étapesLa connexion en deux étapes par application d'authentification (TOTP) peut être activée par utilisateur.
Mots de passe et verrouillageAu moins 8 caractères avec chiffre et lettres ; le compte est verrouillé 15 minutes après 5 échecs.
SessionsJeton d'accès de courte durée dans un cookie HttpOnly ; le jeton de rafraîchissement change à chaque usage et les sessions peuvent être fermées à distance.
Limitation des requêtesDes limites par adresse IP sur la connexion, les mots de passe et les formulaires publics bloquent la force brute et les envois massifs.

Audit et traçabilité

Journal des modificationsCréation, modification et suppression d'enregistrements sont journalisées : qui a changé quel champ, quand, avec l'ancienne et la nouvelle valeur.
Journal de sécuritéLes tentatives de connexion et les événements de session sont conservés séparément.
Commandes critiquesDans le produit industriel, chaque commande envoyée au terrain est journalisée avec utilisateur et valeur ; certaines actions exigent une signature électronique ou l'approbation d'une seconde personne.
Durées de conservationLes journaux ne sont pas conservés indéfiniment ; un traitement planifié supprime les enregistrements expirés. Par exemple, Bella SCADA conserve le journal d'audit 1 an, le journal de sécurité 2 ans et les journaux applicatifs 90 jours.

Protection des données

Chiffrement en transitToutes les connexions passent par TLS ; HSTS impose au navigateur des connexions sécurisées uniquement.
Mots de passeLes mots de passe ne sont pas stockés en clair mais sous forme d'empreinte salée irréversible.
Secrets hors du codeChaînes de connexion et clés sont conservées dans un fichier d'environnement sur le serveur, pas dans le code source.
Conservation des données personnellesLes données personnelles sont supprimées ou anonymisées lorsque leur finalité prend fin ; les durées figurent dans l'avis de confidentialité.

Installation, sauvegarde et environnements

Où se trouvent les donnéesEn installation sur site, le logiciel et les données restent sur votre serveur ; en cloud, l'emplacement des données est inscrit au contrat.
SauvegardeLes étapes de sauvegarde et de restauration de la base sont documentées et remises avec l'installation.
Environnements séparésDéveloppement, test et production sont séparés ; aucun test avec des données personnelles réelles, les données de test sont synthétiques.
Dépendances à jourLes bibliothèques utilisées sont mises à jour pendant la maintenance ; les correctifs de sécurité en font partie.

Ce que nous ne prétendons pas

  • Nous ne détenons pas actuellement de certificat ISO 27001, SOC 2 ou équivalent ; le jour où ce sera le cas, nous l'indiquerons ici avec son numéro.
  • Nous ne publions pas actuellement de rapport de test d'intrusion indépendant ; nous ouvrons l'environnement aux tests de nos clients et corrigeons les constats ensemble.
  • Chaque produit ne porte pas forcément toutes les mesures dans la même version ; les mesures actives par produit sont indiquées par écrit au stade de l'offre.