Serveur en France · sauvegarde chiffrée hors site

Vos données restent chez vous

Un serveur en France, une base cloisonnée par application, des sauvegardes chiffrées déposées chez un second hébergeur français, et des audits réguliers. Voici ce qui protège ce que vous me confiez.

Mettez-le à l'épreuve

Et si ça tourne mal ?

Choisissez un incident. La réponse se déroule étape par étape, sans supposer que vous connaissez le sujet. Chaque mécanisme évoqué est détaillé plus bas dans la page.

simulateur d'incident
Scénarios
Choisissez un scénario
en attente
Les quatre situations que l'on me pose le plus souvent en rendez-vous.
Résultat

Le principe

La sécurité fait partie du logiciel

L'hébergement, l'accès aux données, et ce qui se passe en cas d'incident.

Une collectivité qui me confie l'état civil de ses administrés, un cabinet qui héberge des dossiers clients, une association qui gère ses adhérents : tous engagent leur responsabilité en choisissant un prestataire. L'hébergement, les accès et la conservation des données font partie des points à vérifier avant de signer.

Cette page décrit ce qui est en place sur l'infrastructure qui héberge mes applications : où vivent les données, qui peut y accéder, comment elles sont sauvegardées, et ce que le RGPD implique dans les outils que je livre.

Le trajet

Le chemin que suit une donnée

De la saisie dans le navigateur jusqu'à la copie de secours, hors du serveur.

TLS 1.2 / 1.3

Le navigateur

La saisie part chiffrée vers le serveur. Rien ne transite en clair.

L'infrastructure

Où vivent vos données

En France, sur une infrastructure que j'administre directement.

La reprise

Si quelque chose casse

Ce qui est prévu, concrètement.

1

Sauvegarde quotidienne

Toutes les bases de données sont sauvegardées chaque nuit sur le serveur et conservées sur une période glissante.

2

Chiffrées avant de partir

Le chiffrement a lieu sur le serveur, avant tout envoi. La clé de déchiffrement n'est pas stockée avec les fichiers.

3

Déposées chez un second hébergeur français

Ces copies chiffrées partent chaque nuit vers un espace de stockage hébergé en France, chez un opérateur distinct du premier. Il ne détient que des fichiers illisibles, et un incident majeur chez l'un ne fait pas disparaître ce qui est conservé chez l'autre.

4

Écriture seule

Une fois déposées, le serveur ne peut plus ni les relire ni les effacer. S'il était compromis, l'attaquant ne pourrait donc pas détruire les copies de secours. C'est pourtant exactement ce que cherchent à faire les rançongiciels.

Le contrôle

Une sécurité vérifiée

Un audit de l'infrastructure chaque mois environ.

1audit / mois

La sécurité d'un serveur demande un entretien régulier. Chaque audit donne lieu à un rapport, à un plan d'action et à un journal d'exécution des corrections. Ces rapports sont transmis à un client ou à un acheteur public qui en fait la demande dans le cadre d'un projet.

VÉRIFICATION GÉNÉRALE

Une passe poussée sur l'ensemble du serveur, refaite à chaque fois : comptes, accès, services exposés, correctifs, journaux, sauvegardes. Rien n'est supposé acquis d'un mois sur l'autre.

ANGLE NON TRAITÉ

Un examen en profondeur d'un angle encore jamais couvert. Un registre des angles déjà explorés garantit que chaque passe ouvre du terrain neuf au lieu de repasser sur les mêmes contrôles.

Les personnes

Le RGPD en pratique

Les mécanismes que je mets en place.

Durées

Des durées définies

Chaque type de donnée reçoit une durée de conservation fixée avec vous, et une purge automatique qui l'applique. Une donnée qui n'a plus de raison d'être n'attend pas qu'on pense à l'effacer.

Effacement

Le droit à l'effacement

Quand une personne demande la suppression de ses données, tout ce qui la concerne disparaît : sa fiche, les documents qu'elle a déposés, et les fichiers générés à partir de ses informations. L'activité de la structure et les écritures qu'elle doit conserver ne sont pas touchées.

Chiffrement

Chiffrement des pièces sensibles

Sur les applications qui reçoivent des documents personnels, chaque pièce déposée est chiffrée individuellement. Les données de localisation contenues dans les photos sont retirées dès la réception.

Minimisation

Le minimum nécessaire

Je ne collecte que ce dont l'application a besoin pour fonctionner. Un champ inutile reste une donnée à protéger, à conserver et à effacer, sans contrepartie.

Aucun tiers

Aucune revente

Vos données ne sont ni vendues, ni louées, ni transmises à un partenaire commercial.

Réversibilité

Vos données vous suivent

À la fin d'un contrat, je vous restitue l'intégralité de vos données dans un format exploitable, puis je les supprime de mes serveurs.

Sous-traitance

Vous restez responsable

Vous êtes responsable du traitement, j'interviens comme sous-traitant. Cela implique un contrat qui précise ce que je fais de vos données, et mon obligation de vous alerter en cas d'incident.

La mesure

La mesure d'audience, sans bandeau

Vous n'avez pas vu de bandeau de cookies en arrivant sur ce site, et c'est volontaire.

Le même dispositif s'installe sur les sites que je livre à mes clients lorsqu'ils s'adressent au public.

Une exigence particulière ?

Marché public, données de santé, doctrine interne de sécurité : certains cadres imposent des contraintes précises. Dites-moi lesquelles, je vous dirai comment j'y réponds.

Me contacter