Sécurité

Sécurité & Conformité

Sécurité by design, conformité, confidentialité des données et traçabilité complète pour des produits logiciels qui doivent être fiables en production.

Pourquoi c’est une priorité absolue

La sécurité n’est pas une couche que l’on ajoute à la fin d’un projet. C’est une contrainte de conception, au même titre que la performance ou la disponibilité — et c’est la première chose que nous regardons quand nous reprenons un système existant.

L’actualité récente rappelle que personne n’est hors d’atteinte, pas même les administrations les mieux dotées.

DGFiP — août 2026

La Direction générale des Finances publiques a confirmé un vol de données faisant suite à des accès illégitimes à son système d’information, intervenus sur trois mois consécutifs : juin, juillet et août 2026. Quelques jours plus tard, une vulnérabilité était découverte sur un second portail de l’administration fiscale, suivie d’une extraction de données.

Communiqué officiel — impots.gouv.fr →
France Travail — sanction de janvier 2026

La CNIL a prononcé une amende de 5 millions d’euros contre France Travail pour ne pas avoir suffisamment protégé les données des demandeurs d’emploi. La fuite de 2024 concernait jusqu’à 43 millions de personnes, et l’organisme doit désormais documenter ses mesures correctives sous astreinte.

Décision de la CNIL →

Ces deux affaires disent la même chose. La question n’est pas de savoir si un système sera visé, mais s’il aura été conçu pour tenir — et si l’organisation qui l’exploite pourra démontrer qu’elle a pris les mesures attendues. Le coût d’une négligence ne se mesure plus seulement en incident : il se chiffre désormais en sanction.

Protection
  • Durcissement, patching et contrôle des dépendances
  • Chiffrement en transit et au repos
  • Gestion et rotation des secrets
Accès
  • IAM, RBAC et moindre privilège
  • SSO avec OAuth ou SAML
  • Audit des actions sensibles
Résilience
  • Sauvegardes et tests de restauration
  • Journaux, traces et audit trail
  • Réponse à incident et revues sécurité

Notre approche

Nous traitons la sécurité comme une priorité absolue, pour nos produits comme pour ceux de nos clients. Cela se traduit par des choix concrets à chaque niveau de la pile : les dépendances que nous acceptons, la façon dont les secrets sont stockés et renouvelés, les droits accordés à chaque service, ce qui est journalisé et pendant combien de temps.

Nous suivons l’état de l’art plutôt que les habitudes. Les outils, les protocoles et les bibliothèques que nous employons sont ceux qui font référence aujourd’hui, et nous les remettons en question à mesure qu’ils vieillissent : un système considéré comme sûr il y a cinq ans ne l’est plus nécessairement, et c’est précisément ce que montrent les incidents ci-dessus.

Nous accompagnons nos clients sur leur sécurité

Beaucoup d’entreprises n’ont pas d’équipe dédiée et découvrent le sujet au pire moment : un audit, un appel d’offres, ou un incident déjà commencé. Nous intervenons à ces trois moments.

  • État des lieux d’un système existant : ce qui expose vraiment, ce qui est prioritaire, ce qui peut attendre.
  • Mise en conformité RGPD : cartographie des données, registre des traitements, contrats de sous-traitance, durées de conservation.
  • Durcissement : contrôle des accès, gestion des secrets, chiffrement, sauvegardes et tests de restauration réels.
  • Préparation aux incidents : journalisation, alertes, procédure de réponse et obligations de notification.

Nous ne vendons ni certification ni label. Nous rendons un système défendable — et nous vous disons franchement ce qui ne l’est pas encore.

Conformité & RGPD

Cartographie des données, registres, DPA, politiques de conservation et workflows pour les demandes des personnes concernées.

Parlons-en