Sécurité et protection des données

Des contrôles vérifiables, pas des promesses vagues.

SafeScan encadre les accès, les organisations, les événements suivis et les supports générés. Cette page décrit ce que fait la plateforme et les décisions qui restent à la charge du client.

Contrôles de la plateformeDocumentés
AuthentificationMFA, passkeys et sessions
CloisonnementRessources liées à l’organisation
TraçabilitéActions sensibles journalisées
RétentionPolitiques de purge configurables
Accès et sessions

Limiter les privilèges et la durée d’exposition.

Authentification renforcée

SafeScan prend en charge l’authentification multifacteur, les codes de récupération et les passkeys pour les comptes concernés.

Sessions

Les sessions sont stockées côté serveur. Le cookie d’authentification est HttpOnly, limité au périmètre applicatif et configuré avec SameSite ; sa durée maximale est de huit heures.

Rôles

Les droits distinguent notamment administration de l’organisation, gestion des exercices, analyse et lecture. Les contrôles sont appliqués côté serveur.

Protection contre les abus

Les connexions, récupérations de compte, suivis et opérations sensibles disposent de limites dédiées.

Données et cloisonnement

Choisir la granularité nécessaire à l’exercice.

Le niveau de suivi est défini avant la diffusion et doit correspondre à la finalité validée par l’organisation.

Agrégé

Sans rattachement individuel

Les adresses IP et référents ne sont pas conservés lorsque le mode agrégé est sélectionné.

Pseudonymisé

Identifiants techniques protégés

Les adresses IP sont transformées par HMAC avec un périmètre propre à l’organisation et à l’usage.

Nominatif

Usage explicitement encadré

Le suivi individuel ne doit être activé que lorsqu’il est justifié et autorisé dans le contexte du client.

Protection technique

Comptes, secrets et supports.

En-têtes de sécurité

La plateforme applique notamment une politique de sécurité du contenu, l’interdiction d’intégration en iframe, une politique de référent restrictive et une politique de permissions navigateur.

Secrets d’intégration

Lorsque le coffre de secrets est configuré, les identifiants de messagerie et d’intégration sont chiffrés avec AES-256-GCM et peuvent être renouvelés.

Supports privés

Les artefacts générés sont séparés par organisation et transmis au moyen de liens signés à durée limitée.

Traçabilité

Les actions administratives et opérations sensibles alimentent des journaux liés à l’organisation ou à la plateforme.

Rétention

Des durées explicites et configurables.

Les valeurs ci-dessous sont les paramètres par défaut de la plateforme. Elles peuvent être adaptées au contrat et à la politique du client.

Événements de suivi

90 jours par défaut, avec purge ou effacement des identifiants concernés.

Journaux d’audit

365 jours par défaut.

Supports et fichiers importés

90 jours par défaut.

Demandes commerciales non converties

730 jours par défaut.

Jetons temporaires

7 jours par défaut, avec expiration propre à chaque usage.

Responsabilités

Ce que le client doit décider.

L’organisation cliente reste responsable de la finalité de l’exercice, de sa base juridique, de l’information des personnes, du niveau de suivi, des destinataires des résultats et des durées contractuelles retenues. SafeScan fournit les contrôles techniques permettant d’appliquer ces choix.

Ces informations décrivent les capacités du produit ; elles ne remplacent ni une analyse juridique ni les documents contractuels propres au déploiement.

Besoin d’éléments pour votre revue sécurité ?

Présentez-nous vos exigences de contrôle, de conservation et d’intégration. Nous vous répondrons sur le périmètre réellement disponible.