Vilgé
Sécurité
Dernière mise à jour :
Cette page décrit les mesures de sécurité du service Vilgé telles qu’elles sont configurées aujourd’hui. Elle décrit un état, et non un engagement contractuel : votre contrat avec Vilgé reste la référence.
Hébergement des données
L’application et les données que vous y saisissez sont hébergées par Amazon Web Services
dans la région de Paris (eu-west-3) : base de données,
documents joints, comptes de connexion, traitements serveur, sauvegardes et journaux.
Les échanges entre votre navigateur et l’application (connexion, lecture et
enregistrement de vos données) passent directement par cette région.
Ce qui se trouve hors de France :
- Les fichiers de l’interface (pages, scripts, feuilles de style), identiques pour tous les utilisateurs et sans aucune donnée de votre entreprise, sont diffusés par le réseau Amazon CloudFront depuis ses points de présence en Europe et en Amérique du Nord.
-
Le certificat du site, les mesures de cette diffusion et les alertes sur les comptes
d’administration d’Amazon Web Services sont gérés dans la région de Virginie du Nord
(
us-east-1), où AWS rattache ses services globaux. Ils concernent l’infrastructure, pas les données saisies dans l’application. - Certains sous-traitants peuvent être situés hors de l’Union européenne : la politique de confidentialité en donne la liste et décrit l’encadrement de ces transferts.
Chiffrement
- En transit : toute connexion est chiffrée. Une connexion non chiffrée est redirigée vers HTTPS, et le navigateur est invité à n’utiliser que HTTPS pendant un an (HSTS). En production, le site n’accepte que TLS 1.2 ou une version plus récente.
- Au repos : les tables de la base de données sont chiffrées au repos par AWS ; les documents joints, les sauvegardes des comptes et les journaux d’audit sont chiffrés au repos sur leur stockage. L’accès public à ces stockages est bloqué.
- Mots de passe : la connexion utilise le protocole SRP ; votre mot de passe ne quitte pas votre appareil, seule une preuve de sa connaissance est transmise.
Authentification
- Le mot de passe compte au moins 12 caractères, dont une minuscule, une majuscule, un chiffre et un symbole.
- La double authentification par application d’authentification (code à usage unique) est disponible pour tout compte, depuis le menu du compte : « Sécurité et double authentification ». Elle est facultative pour les comptes des entreprises clientes, et obligatoire pour les administrateurs de la plateforme Vilgé.
Sauvegardes
- La base de données est sauvegardée en continu : elle peut être restaurée à un instant choisi au cours des 35 derniers jours.
- L’ancienne version d’un document joint remplacé ou supprimé est conservée 90 jours, ce qui permet de la restaurer.
- Les comptes de connexion sont exportés chaque semaine, sans mot de passe. Après la perte du service de comptes, chaque utilisateur devrait donc choisir un nouveau mot de passe et réactiver sa double authentification.
Ces sauvegardes sont conservées dans la même région de Paris : une indisponibilité de cette région rendrait le service indisponible pendant sa durée. À ce jour, aucun délai de rétablissement n’est garanti.
Journalisation et surveillance
- Les actions effectuées sur l’infrastructure sont journalisées dans toutes les régions AWS. Les fichiers de journal sont signés, ce qui permet d’en vérifier l’intégrité, et conservés 400 jours.
- Une alerte est envoyée à l’équipe lorsqu’un événement sensible survient sur le compte d’hébergement : connexion avec les identifiants racine, modification de droits, arrêt de la journalisation, ajout d’un administrateur de la plateforme, suppression d’une table.
- Les journaux du serveur et des accès à l’API sont conservés 90 jours en production. Les actions des administrateurs de la plateforme sont inscrites dans un journal d’audit.
Sous-traitants
La liste des sous-traitants qui reçoivent des données, leur rôle et leur localisation figurent dans la politique de confidentialité, seule référence à ce sujet.
Signaler un problème de sécurité
Si vous constatez une faille ou un comportement suspect, écrivez à l’adresse de contact de l’éditeur, en cours de publication, également indiquée dans les mentions légales. Décrivez ce que vous avez observé, sans y joindre de données personnelles de tiers.
Retour à la connexion