Sécurité des données
Construit selon la nouvelle loi suisse sur la protection des données (nLPD) : minimisation des données, traitement traçable, conservation des données en Suisse. Nous ne collectons pas ce dont nous n’avons pas besoin — ce qui n’est pas collecté ne peut pas être perdu.
Private Cloud
Infrastructure dédiée chez un fournisseur suisse plutôt qu’un environnement partagé chez un hyperscaler mondial. Serveur propre, données propres, voies d’accès propres — aucun voisin sur la même machine.
Infrastructure sécurisée
TLS sur toutes les adresses, HSTS, en-têtes de sécurité restrictifs. La base de données n’a délibérément aucun port ouvert et n’est accessible que depuis le réseau interne. Les mises à jour et le dépannage restent chez nous.
Chiffrement
Toute transmission est chiffrée (TLS). Les mots de passe sont hachés avec Argon2, jamais stockés. Les cookies de session sont HttpOnly et Secure, les liens d’accès ne portent qu’un hachage à la place du jeton.
Rôles et moindre privilège
L’accès découle de l’identité, du client, du rôle, de l’autorisation et de la licence — toujours vérifié côté serveur. Chaque rôle reçoit exactement ce dont il a besoin. Chez nous, un bouton masqué n’est pas une protection, seulement un confort.
Cloisonnement des données par client
Données séparées par client, imposé dans la base de données plutôt que dans l’application. Il n’existe aucun moyen de contourner ce cloisonnement — ni par inadvertance, ni par une requête oubliée.