Skip to main content
ResiPlan
ResiPlan

Sécurité

Vos plans de continuité contiennent ce qu'une organisation a de plus stratégique. Voici comment nous les protégeons.

Chiffrement systématique

TLS 1.2 minimum (TLS 1.3 pris en charge) en transit, AES-256 au repos. Clés gérées par notre infrastructure cloud.

Authentification forte

2FA TOTP avec codes de récupération, OAuth et lien magique, sessions en cookies sécurisés (__Host-, HttpOnly) avec rotation et révocation à distance.

Contrôle d'accès RBAC

Rôles plateforme et organisation séparés, audit complet de chaque action, chaîne SHA-256 anti-altération.

Hébergement européen

Données hébergées dans l'Union européenne (OVH France / Convex EU). Pas de transfert hors UE par défaut.

Audit et journalisation

Chaque action sensible est journalisée avec IP, User-Agent, pays et empreinte cryptographique. Cross-check Apache pour détection forensique du spoofing.

Détection d'anomalies

Brute-force, credential stuffing et login depuis pays inhabituel détectés automatiquement et notifiés aux administrateurs.

Référentiels & standards

Notre alignement actuel avec les principaux référentiels de sécurité et de continuité.

  • RGPD / GDPR
    Conforme
  • ISO 27001 (alignment)
    En cours
  • ISO 22301 (alignment)
    En cours
  • DORA-ready (EU 2022/2554)
    Conforme
  • NIS2-ready (EU 2022/2555)
    Conforme
  • SecNumCloud (mapping)
    En cours

Signaler une vulnérabilité

Nous accueillons les divulgations responsables. Aucune action en justice ne sera engagée contre les chercheurs en sécurité agissant de bonne foi.

Formulaire de signalement

Ou consultez security.txt pour les détails techniques (RFC 9116).

Sécurité — ResiPlan