Aller au contenu
ORTHODROMECONSULTING
Sécurité & hébergement

Où vont vos données, et qui peut y accéder.

Les questions que pose un service informatique avant d'acheter à une petite structure. Voici les réponses — et ce que nous ne prétendons pas encore faire.

Un serveur dédié, pas un espace partagé

Votre application tourne sur un serveur qui vous est réservé, ouvert chez un hébergeur français. Pas de mutualisation avec d'autres clients, pas de base de données commune.

Nous proposons systématiquement que le serveur soit ouvert à votre nom, chez l'hébergeur de votre choix — Scaleway, Cloud Temple, OVHcloud. Dans ce cas, nous n'y sommes qu'invités : vous pouvez nous en retirer l'accès à tout moment. La plupart des entreprises préfèrent que nous nous en chargions, et c'est très bien. Mais le choix vous appartient.

Les données restent en France

Hébergement dans des centres de données situés en France, chez des opérateurs de droit français. Aucun transfert hors Union européenne dans le fonctionnement normal de l'application.

Quand un traitement nécessite un modèle d'IA, nous privilégions les fournisseurs européens. Si un modèle plus puissant est nécessaire, il est appelé depuis une région européenne, sous contrat de droit européen. Cette question est tranchée par écrit avant la mise en service, pas après.

Chiffrement, accès, traçabilité

Tout transite en HTTPS, avec HSTS. Les secrets d'authentification sont chiffrés en AES-256-GCM avant d'être écrits en base : une copie de la base ne donne rien d'exploitable.

L'authentification repose sur des jetons de session dont seule l'empreinte est stockée — un vol de la base ne permet pas d'usurper une session. La double authentification est obligatoire, avec protection contre le rejeu d'un code intercepté. Les clés d'accès physiques (passkeys) sont prises en charge.

Les actions sensibles sont journalisées et horodatées. Chaque utilisateur retrouve ses derniers événements de connexion et de sécurité dans son espace, et le journal complet de votre compte peut vous être communiqué sur demande.

Sauvegardes — et restauration vérifiée

Sauvegarde complète de la base chaque nuit, conservée quatorze jours, écrite de façon atomique pour qu'une sauvegarde interrompue ne remplace jamais une sauvegarde valide.

Ce qui compte n'est pas de sauvegarder, c'est de savoir restaurer. Le cycle complet — sauvegarde, restauration dans une base témoin, vérification table par table — a été exécuté en réel sur notre propre production. Une sauvegarde jamais restaurée n'est pas une sauvegarde.

Supervision et durées de conservation

L'état de l'application est vérifié en continu par une sonde qui interroge réellement la base de données. Une sonde qui se contente de charger une page d'accueil laisse passer une panne totale sans rien signaler — nous en avons fait l'expérience, et nous l'avons corrigée.

Les durées de conservation sont appliquées par un traitement automatique, pas par une bonne intention : suppression des données au-delà de la durée annoncée, anonymisation des adresses IP dans les journaux au-delà de douze mois. Chaque exécution laisse une trace auditable.

Réversibilité

Vos données vous appartiennent. Sur simple demande, nous vous en remettons une copie complète, dans un format ouvert et exploitable, sans frais.

Si vous décidez d'arrêter, vous repartez avec vos données. C'est la première chose à vérifier chez n'importe quel prestataire — y compris chez nous.

Ce que nous ne prétendons pas

  • Nous ne sommes pas certifiés ISO 27001 ni qualifiés SecNumCloud. Nos hébergeurs le sont ; nous, non. La nuance compte et nous ne la masquons pas.
  • La base de données n'est pas chiffrée dans son intégralité au repos : seuls les secrets d'authentification le sont. Le chiffrement intégral est possible, il se décide au projet.
  • Nous n'avons pas encore de stockage objet pour les fichiers volumineux. Si votre projet en a besoin, cela s'ajoute — et se dit avant, pas pendant.
  • Nous ne réalisons pas d'audit de sécurité externe de nos propres livrables. Si votre organisation l'exige, nous vous orientons vers un prestataire spécialisé et nous nous prêtons à l'exercice.

Une question précise de votre service informatique ?

Envoyez-la telle quelle. Si nous ne savons pas, nous le dirons — c'est plus utile qu'une réponse approximative.

Réponse sous 48 heures ouvrées · Sans engagement · Échange confidentiel