Retour

Sécurité

Cette page présente les contrôles prévus dans l’application et les points à confirmer pour votre environnement. Les conditions d’hébergement et les engagements de service sont à examiner dans le cadre de votre contrat.

Dernière mise à jour · 12 septembre 2026

Accès à l’application

L’authentification s’appuie sur Supabase Auth. Les contrôles serveur prennent en compte l’utilisateur, son rôle et son périmètre de concessions. Les opérations administratives disposent d’un accès serveur distinct.

La disponibilité du SSO, les règles de mot de passe et les exigences MFA dépendent de la configuration des services d’identité. Leur activation doit être vérifiée pour le déploiement concerné.

Connexions de messagerie

Les jetons OAuth Microsoft et Google sont chiffrés au niveau applicatif en AES-256-GCM avant stockage. La clé de chiffrement est fournie par une variable d’environnement serveur. La connexion d’un compte externe suppose la configuration du fournisseur et les autorisations demandées.

Protection du navigateur

La configuration applicative définit notamment Content-Security-Policy, X-Frame-Options, Referrer-Policy et Permissions-Policy. Un en-tête HSTS est prévu en production.

Le certificat HTTPS, les protocoles TLS réellement proposés et l’éventuelle inscription à la liste HSTS preload dépendent du domaine et de l’hébergement ; cette page ne les atteste pas.

Hébergement et sauvegardes

Les régions de traitement, le chiffrement fourni par l’hébergeur, la rétention des sauvegardes et les possibilités de restauration dépendent des services et offres configurés. Ces paramètres doivent être vérifiés avec l’équipe Prosio avant de convenir des garanties applicables à votre environnement.

Exploitation et vérifications

Les engagements de disponibilité, de surveillance, de conservation des journaux et de traitement des incidents doivent être établis dans les documents de service applicables. Cette page ne déclare pas de certification Prosio, d’audit externe annuel ou de test d’intrusion indépendant réalisé.

Questions et signalements

Pour une question de sécurité ou pour signaler un problème, contactez contact@prosio.be. Décrivez le contexte utile sans joindre de mot de passe, de jeton ou de données personnelles de clients.