Confiance

Sécurité de la plateforme

Vos données terrain sont sensibles. Voici comment nous les protégeons à chaque niveau — et comment vous pouvez en garder la pleine maîtrise.

Chiffrement en transit (TLS 1.3)

Toutes les communications entre votre navigateur et nos serveurs passent par HTTPS (TLS 1.3), avec des certificats renouvelés automatiquement. Les secrets sensibles (identifiants de base, clés d'API) sont chiffrés au repos.

Contrôle d'accès par rôle

Chaque utilisateur n'accède qu'aux ressources de son organisation et de son rôle. Les enquêteurs ne voient que les formulaires qui leur sont assignés.

Authentification renforcée

Mots de passe hachés avec bcrypt, jetons JWT signés par clé asymétrique (RS256), et double authentification (2FA) par application ou par code e-mail. Sessions expirantes et révocables à tout moment.

Souveraineté des données (BYODB)

Avec l'option base souveraine, vos fiches, vos médias et votre clé d'IA vivent dans votre propre base de données et votre propre stockage. Fidelis ne conserve alors que votre compte : vos données de collecte ne transitent jamais durablement chez nous.

Infrastructure managée

Base de données serverless managée : chiffrement au repos et réplication assurés par l'hébergeur. Sauvegardes automatiques quotidiennes répliquées hors-site, et supervision automatique de la disponibilité.

Journalisation et audit

Les accès et actions sensibles (connexions, changements de rôle, paiements, exports) sont journalisés et horodatés, pour tracer qui a fait quoi et quand.

Bonnes pratiques techniques

Mots de passe hachés avec bcrypt (facteur de coût élevé, 12 tours)

Jetons JWT signés par clé asymétrique RS256

Double authentification (2FA) par application (TOTP) ou code e-mail

Limitation de débit (rate limiting) sur les routes sensibles

Webhooks entrants vérifiés par signature (WhatsApp, paiements)

Validation stricte des entrées côté serveur (schémas typés)

Isolation des données par organisation, jusqu'à la base dédiée (BYODB)

Secrets applicatifs (identifiants de base, clés d'API) chiffrés au repos

Responsabilité partagée

La sécurité est une responsabilité partagée. Fidelis Node sécurise l'infrastructure, les communications et les accès. De votre côté, nous vous recommandons de :

  • Utiliser un mot de passe fort et unique pour votre compte Fidelis Node
  • Activer l'authentification à deux facteurs (2FA)
  • Ne pas partager vos identifiants avec d'autres personnes
  • Révoquer immédiatement les accès des membres qui quittent l'organisation
  • Former vos enquêteurs aux bonnes pratiques de collecte sécurisée

Signaler une vulnérabilité

Si vous découvrez une faille de sécurité, contactez-nous de manière responsable. Nous nous efforçons de répondre sous 48 heures.

support@fidelisnode.online

Voir aussi : Politique de confidentialité · Conditions d'utilisation