Centre de confiance ASTERNOVA
Sécurité, confidentialité, conformité et fiabilité au cœur de la plateforme. Toutes les applications partagent le même socle sécurisé, hébergé en Europe, avec contrôle d’accès et traçabilité.
Hébergement UE
Authentification Google / OAuth2
RBAC & journalisation
Chiffrement TLS 1.3 / AES-256
RGPD
Disponibilité ciblée
99.9%
Hébergement
UE uniquement
Sauvegardes
Quotidiennes
Revue sécurité
Récurrente
Sécurité & accès
-
SSOAuthentification Google / OAuth2Connexion sécurisée, gestion centralisée des sessions.
-
RBRBACRôles par application et périmètre; principe du moindre privilège.
-
CRChiffrementTLS 1.3 en transit, chiffrement au repos côté stockage.
-
JLJournalisationTraçabilité des connexions, activations, exports et opérations sensibles.
-
PRProtection applicativeCSRF, XSS, validation d’inputs, durcissement des entêtes.
Conformité & données
-
UEHébergement européenLocalisation des données en UE; pas de transfert hors UE par défaut.
-
GDRGPDDroits d’accès, rectification et suppression. Traçabilité des demandes.
-
RTRétention & archivagePolitiques de rétention paramétrables selon l’usage; exports structurés.
-
DPIsolation logiqueSegmentation par client et par application; contrôles d’habilitation.
-
CTContrats & DPAClauses de traitement des données, confidentialité pour partenaires.
Fiabilité & supervision
-
UPDisponibilité 99.9%Supervision 24/7, alerting, autoscaling.
-
BKSauvegardes & restaurationBackups quotidiens, tests de restauration périodiques.
-
RCGestion des incidentsRollback contrôlé, journal d’incident et RCA communiqués sur demande.
-
CHGestion du changementRevue de code, environnement de pré-prod, déploiements progressifs.
-
TPTests & revuesVulnérabilités, dépendances et revues sécurisées régulières.
Politiques & documents
Documents disponibles sur demande ou en libre accès selon le niveau contractuel.
| Document | Portée | Accès |
|---|---|---|
| Politique de sécurité | Sécurité applicative, accès, journaux, backups | Voir |
| Politique RGPD | Données, droits, rétention, sous-traitance | Voir |
| SLA & disponibilité | Objectifs, mesures, procédure incident | Voir |
| DPA (accord traitement) | Responsabilités, confidentialité, RGPD | Sur demande |
| Rapport d’audit | Revue sécurité, tests, recommandations | Sur demande |
FAQ sécurité
Où sont hébergées les données ?
En Union Européenne. Aucun transfert hors UE par défaut. Les exports sont contrôlés et tracés.
Comment sont gérés les accès ?
SSO via Google/OAuth2, rôles RBAC par application, journaux d’accès et révocations centralisées.
Proposez-vous un DPA et un SLA ?
Oui. DPA et SLA sont fournis sous conditions contractuelles. Les modèles sont prêts.
Transparence
Nous publions nos politiques et fournissons les preuves (journaux, tests de restauration, extraits d’audit) sur demande.
Besoin d’intégrations spécifiques ou de contrôles complémentaires ? Nos équipes sécurité et ingénierie accompagnent vos exigences.