Logo de L’Éclaireur Numérique : aigle aux ailes déployées, caducée, flamme et vague

Chargement de L’Éclaireur Numérique
Aller au contenu principal
Toutes nos pages de transparence

Sécurité de la plateforme

Plateforme conçue selon les standards ISO/IEC 27001 et les recommandations de l'ANSSI

Chiffrement AES-256 au repos et en transitApproche Zero-Trust appliquée au code et aux accèsInspiré des guides de l'ANSSI

Notre infrastructure, dite franchement

L'application repose sur une infrastructure cloud dont les serveurs se situent en Union européenne (région de Paris). Nous ne revendiquons pas d'hébergement souverain au sens des labels français : la formulation exacte est « infrastructure résiliente hébergée en Union européenne ».

Les données sont chiffrées en AES-256 au repos et transitent uniquement en HTTPS. Nous appliquons une approche Zero-Trust : chaque requête est autorisée individuellement, jamais par confiance implicite d'un réseau.

Ce que nous n'affirmons pas

Nous ne sommes pas certifiés ISO/IEC 27001 et n'avons pas fait réaliser d'audit de sécurité externe. La plateforme est conçue selon les standards de cette norme et suit les recommandations publiques de l'ANSSI : c'est une démarche de conception, pas une certification.

Sécurité opérée par Sambre-web.fr

La conception technique, la maintenance sécurisée et le suivi opérationnel de la plateforme sont assurés par l'agence Sambre-web.fr. Cette équipe applique les mises à jour de sécurité, surveille les journaux d'incidents et gère les sauvegardes chiffrées dans le strict respect des procédures Zero-Trust définies pour L’Éclaireur Numérique.

Contrôles réellement implémentés

  • Chiffrement des données au reposISO/IEC 27001 A.8.24
  • Chiffrement des flux (TLS)ISO/IEC 27001 A.8.20
  • Authentification renforcée (MFA/TOTP)ISO/IEC 27001 A.8.5
  • Isolation des données par politiques RLSISO/IEC 27001 A.8.3
  • Journalisation et traçabilité forensiqueISO/IEC 27001 A.8.15
  • Gestion des habilitations (RBAC)ISO/IEC 27001 A.5.15
  • Sauvegardes et restaurationISO/IEC 27001 A.8.13
  • Gestion des incidents de sécuritéISO/IEC 27001 A.5.24
  • Maîtrise des sous-traitantsISO/IEC 27001 A.5.19

Cette page décrit des mesures réellement en place et des démarches en cours. Elle n'affirme aucune certification qui ne serait pas détenue. Une question ? Écrivez-nous depuis la page contact.