Authentification
8/10- MFA obligatoire pour les administrateurs
- Politique mots de passe forts (longueur + classes)
- Salting + hashing fort (Argon2 / bcrypt)
- Comptes nominatifs — pas de partage de credentials
- Authentification sur tous services exposés
31 mesures ANSSI sur 42 du Guide d'hygiène informatique, audit log immutable chaîné HMAC SHA-256, SBOM CycloneDX, hébergement France et IA souveraine Mistral. Les arguments défensifs ne sont pas un argumentaire commercial — ils sont la doctrine d'ingénierie.
Guide d'hygiène informatique de l'Agence Nationale de la Sécurité des Systèmes d'Information. Revue semestrielle interne, plan d'action partagé sur demande contractuelle.
Chaque action sensible est tracée, signée et chaînée à la précédente. Le journal est strictement append-only au niveau de la base — une tentative de modification déclenche une erreur SQL avant tout commit.
Schéma de chaînage
Toute coupure de chaîne est détectable par un re-walk forensique (procédure documentée côté DSI). Les hash de tête sont exportés périodiquement vers un stockage froid immuable hors application — preuve d'intégrité offline.
Append-only au niveau base
Un trigger Postgres lève une erreur sur tout UPDATE / DELETE. L'application elle-même ne peut pas modifier l'historique.
Chaînage cryptographique
SHA-256(prev_hash || payload canonique). Une falsification d'une seule ligne casse toute la chaîne descendante.
Re-walk forensique
Une RPC dédiée re-walk la chaîne sur tout un intervalle et signale toute rupture — utilisable lors d'audits client.
Export hors-ligne
Le dernier hash de tête est exporté périodiquement vers un journal externe immuable (S3 froid) — preuve d'intégrité offline.
Aucun transfert hors UE pour les données salariées. Aucun OpenAI, Google ou Anthropic. La data quitte vos systèmes pour entrer dans une infrastructure européenne, puis reste européenne.
Vos logiciels SIRH/paie (Silae, PayFit, Lucca…) sont interrogés depuis des serveurs hébergés en Union européenne — aucune copie hors UE.
Transit TLS 1.3 obligatoire. RLS multi-tenant Postgres garantit qu'un client ne peut JAMAIS lire les données d'un autre — vérifié par tests automatisés à chaque déploiement.
Base PostgreSQL Supabase région UE-West (Paris / Francfort). Sauvegardes quotidiennes répliquées. AES-256 au repos. Aucun transfert vers les États-Unis pour les données salariées.
Modèles Mistral AI (Paris). Pas de OpenAI, pas de Google, pas d'Anthropic sur les données salariées. Les prompts ne sont pas conservés par le fournisseur IA.
Toute action sensible est tracée et signée. Le journal est append-only avec chaînage HMAC SHA-256 — impossible de modifier l'historique sans laisser de trace cryptographique.
Tous les connecteurs respectent la même doctrine : authentification OAuth ou token rotatif, secrets chiffrés au repos, scopes minimaux, audit trail complet.
Les éléments contractuels (DPA, schéma de chiffrement détaillé, plan d'audit) sont fournis lors des phases d'évaluation client.
Nous fournissons sur demande contractuelle le DPA, le SBOM CycloneDX, le plan d'action ANSSI consolidé, et l'extrait du registre des sous-traitants. Un échange technique avec l'ingénieur sécurité est possible en 48 h.