Vos applications tournent sur un serveur situé à Strasbourg, chez un hébergeur français. Aucune donnée n'est répliquée hors de France.
Vos données restent chez vous
Un serveur en France, une base cloisonnée par application, des sauvegardes chiffrées déposées chez un second hébergeur français, et des audits réguliers. Voici ce qui protège ce que vous me confiez.
Et si ça tourne mal ?
Choisissez un incident. La réponse se déroule étape par étape, sans supposer que vous connaissez le sujet. Chaque mécanisme évoqué est détaillé plus bas dans la page.
La sécurité fait partie du logiciel
L'hébergement, l'accès aux données, et ce qui se passe en cas d'incident.
Une collectivité qui me confie l'état civil de ses administrés, un cabinet qui héberge des dossiers clients, une association qui gère ses adhérents : tous engagent leur responsabilité en choisissant un prestataire. L'hébergement, les accès et la conservation des données font partie des points à vérifier avant de signer.
Cette page décrit ce qui est en place sur l'infrastructure qui héberge mes applications : où vivent les données, qui peut y accéder, comment elles sont sauvegardées, et ce que le RGPD implique dans les outils que je livre.
Le chemin que suit une donnée
De la saisie dans le navigateur jusqu'à la copie de secours, hors du serveur.
Le navigateur
La saisie part chiffrée vers le serveur. Rien ne transite en clair.
La porte d'entrée
Un seul point d'écoute sur internet. Le reste est fermé par défaut et n'accepte que ce qui est explicitement autorisé.
Votre application
Elle n'est joignable que depuis le serveur lui-même, jamais directement depuis internet.
Votre base
Sa propre base, son propre compte d'accès. Une application ne peut pas lire les données d'une autre.
La copie de secours
Chaque nuit, chiffrée sur place, puis déposée chez un second hébergeur français qui ne peut ni la relire ni l'effacer.
Où vivent vos données
En France, sur une infrastructure que j'administre directement.
Chaque application dispose de sa propre base de données et de son propre compte d'accès. Une application ne peut pas lire les données d'une autre. Le cloisonnement est structurel, il ne repose pas sur une règle que j'aurais pu oublier d'écrire.
Les applications ne sont joignables que depuis le serveur lui-même. Rien n'écoute directement sur internet en dehors du site web. Tout le reste est fermé par défaut et n'accepte que ce qui est explicitement autorisé.
Je suis seul à administrer ce serveur. L'accès repose sur une authentification forte, vérifiée à chaque connexion, et toute tentative venue d'ailleurs est rejetée.
Les connexions répétées, les recherches automatisées de failles et les sondages de robots sont détectés puis bannis automatiquement, sans que j'aie à intervenir.
Les correctifs de sécurité du système s'appliquent automatiquement, sans attendre une intervention manuelle qui pourrait tarder.
Si quelque chose casse
Ce qui est prévu, concrètement.
Sauvegarde quotidienne
Toutes les bases de données sont sauvegardées chaque nuit sur le serveur et conservées sur une période glissante.
Chiffrées avant de partir
Le chiffrement a lieu sur le serveur, avant tout envoi. La clé de déchiffrement n'est pas stockée avec les fichiers.
Déposées chez un second hébergeur français
Ces copies chiffrées partent chaque nuit vers un espace de stockage hébergé en France, chez un opérateur distinct du premier. Il ne détient que des fichiers illisibles, et un incident majeur chez l'un ne fait pas disparaître ce qui est conservé chez l'autre.
Écriture seule
Une fois déposées, le serveur ne peut plus ni les relire ni les effacer. S'il était compromis, l'attaquant ne pourrait donc pas détruire les copies de secours. C'est pourtant exactement ce que cherchent à faire les rançongiciels.
Une sécurité vérifiée
Un audit de l'infrastructure chaque mois environ.
La sécurité d'un serveur demande un entretien régulier. Chaque audit donne lieu à un rapport, à un plan d'action et à un journal d'exécution des corrections. Ces rapports sont transmis à un client ou à un acheteur public qui en fait la demande dans le cadre d'un projet.
Une passe poussée sur l'ensemble du serveur, refaite à chaque fois : comptes, accès, services exposés, correctifs, journaux, sauvegardes. Rien n'est supposé acquis d'un mois sur l'autre.
Un examen en profondeur d'un angle encore jamais couvert. Un registre des angles déjà explorés garantit que chaque passe ouvre du terrain neuf au lieu de repasser sur les mêmes contrôles.
Le RGPD en pratique
Les mécanismes que je mets en place.
Des durées définies
Chaque type de donnée reçoit une durée de conservation fixée avec vous, et une purge automatique qui l'applique. Une donnée qui n'a plus de raison d'être n'attend pas qu'on pense à l'effacer.
Le droit à l'effacement
Quand une personne demande la suppression de ses données, tout ce qui la concerne disparaît : sa fiche, les documents qu'elle a déposés, et les fichiers générés à partir de ses informations. L'activité de la structure et les écritures qu'elle doit conserver ne sont pas touchées.
Chiffrement des pièces sensibles
Sur les applications qui reçoivent des documents personnels, chaque pièce déposée est chiffrée individuellement. Les données de localisation contenues dans les photos sont retirées dès la réception.
Le minimum nécessaire
Je ne collecte que ce dont l'application a besoin pour fonctionner. Un champ inutile reste une donnée à protéger, à conserver et à effacer, sans contrepartie.
Aucune revente
Vos données ne sont ni vendues, ni louées, ni transmises à un partenaire commercial.
Vos données vous suivent
À la fin d'un contrat, je vous restitue l'intégralité de vos données dans un format exploitable, puis je les supprime de mes serveurs.
Vous restez responsable
Vous êtes responsable du traitement, j'interviens comme sous-traitant. Cela implique un contrat qui précise ce que je fais de vos données, et mon obligation de vous alerter en cas d'incident.
La mesure d'audience, sans bandeau
Vous n'avez pas vu de bandeau de cookies en arrivant sur ce site, et c'est volontaire.
Pas de Google Analytics, pas de régie publicitaire, pas de bouton de réseau social qui vous suit d'un site à l'autre. Aucun acteur tiers ne sait que vous êtes ici.
Je mesure la fréquentation à partir d'une empreinte technique. Votre adresse elle-même n'est jamais enregistrée dans mes bases.
Les mesures sont conservées quelques semaines puis effacées automatiquement. Elles me servent à savoir quelles pages sont utiles et lesquelles ne le sont pas.
Le même dispositif s'installe sur les sites que je livre à mes clients lorsqu'ils s'adressent au public.
Une exigence particulière ?
Marché public, données de santé, doctrine interne de sécurité : certains cadres imposent des contraintes précises. Dites-moi lesquelles, je vous dirai comment j'y réponds.
Me contacter