Moindre privilège et contrôle des accès
Les accès des utilisateurs et administrateurs sont limités selon les besoins de leur mission. Les écrans d’administration sont protégés par une authentification et une liste d’adresses e-mail autorisées ; l’autorisation est contrôlée de nouveau lors du téléchargement de fichiers privés.
Sécurité des communications et des données
Le trafic du site est transmis via HTTPS. Les en-têtes de sécurité, contrôles de même origine, validations de formulaire, contrôles du type de fichier et limites de taille contribuent à réduire les risques d’utilisation abusive.
Fichiers privés
Les fichiers téléchargés au moyen du formulaire de projet ne reçoivent pas de lien public. Ils sont téléchargés par un point d’accès privé uniquement à la demande d’un administrateur autorisé, et les réponses de téléchargement sont exclues du cache du navigateur.
Journalisation, supervision et sauvegarde
Les erreurs de l’application et les états critiques des opérations peuvent être supervisés afin de diagnostiquer les problèmes. La stratégie de sauvegarde, de conservation et de restauration est déterminée selon la sensibilité des données du système et les besoins de continuité d’activité.
Mises à jour et gestion des vulnérabilités
Les composants, configurations et flux de l’application sont examinés dans le cadre de la maintenance régulière. Les vulnérabilités détectées sont classées par priorité selon leur risque et leur impact.
Responsabilité partagée
Aucun système technique ne peut garantir une sécurité absolue. La sécurité est envisagée conjointement au niveau du logiciel, du prestataire d’hébergement, des comptes utilisateurs, des mots de passe robustes, de la sécurité des appareils et de la gestion des accès par le client. Les signalements de sécurité peuvent être envoyés à iletisim@nsdij.com.
