Dernière mise à jour : 27 juillet 2026
1. Chiffrement des communications
L'ensemble du site et des interfaces de programmation est servi exclusivement en HTTPS (TLS 1.2 ou supérieur). Les requêtes non chiffrées sont redirigées. Les documents générés sont livrés par des liens signés.
2. Authentification et mots de passe
Les mots de passe ne sont jamais stockés en clair : ils sont hachés côté serveur par notre fournisseur d'authentification avec un algorithme à coût configurable (bcrypt). La vérification de l'adresse courriel est obligatoire, et les mots de passe compromis publiquement sont refusés à l'inscription.
3. Contrôle d'accès basé sur les rôles
Les rôles (utilisateur, éditeur, administrateur) sont stockés dans une table dédiée et vérifiés côté serveur à chaque appel sensible. Les routes d'administration sont protégées par un contrôle serveur, jamais par une simple condition d'interface.
4. Cloisonnement des données
Chaque table applicative applique des politiques de sécurité au niveau des lignes : un compte ne peut lire ou modifier que ses propres analyses, factures, consentements et journaux. Les opérations privilégiées s'exécutent uniquement dans des fonctions serveur.
5. Validation et protection applicative
Toutes les entrées sont validées côté serveur (schémas typés, bornes de longueur), les requêtes sont paramétrées, les contenus utilisateurs sont échappés à l'affichage et les webhooks de paiement sont vérifiés par signature cryptographique.
6. Limitation des tentatives
Les tentatives de connexion, de réinitialisation de mot de passe et d'envoi de courriels sont limitées par adresse et par période afin de contrer les attaques par force brute et les envois abusifs.
7. Journalisation
Les connexions, les exports de données, les demandes liées à la vie privée et les actions administratives sont horodatés et conservés dans des journaux consultables. L'adresse IP est tronquée avant d'être enregistrée.
8. Paiements
Aucune donnée complète de carte bancaire ne transite ni n'est stockée sur nos serveurs : les paiements sont traités par Stripe, certifié PCI-DSS niveau 1.
9. Sous-traitants et hébergement
Les données sont hébergées sur une infrastructure infonuagique gérée, avec sauvegardes chiffrées. Chaque sous-traitant est évalué et lié par des engagements de confidentialité et de sécurité.
10. Gestion des incidents
Viabilio tient un registre des incidents de confidentialité. Tout incident présentant un risque de préjudice sérieux est documenté, corrigé, puis signalé aux personnes concernées et à la Commission d'accès à l'information, conformément à la Loi 25.
11. Signaler une vulnérabilité
Si vous découvrez une faille de sécurité, écrivez à admin@viabilio.com avec une description reproductible. Nous accusons réception dans un délai de 2 jours ouvrables et nous nous engageons à ne pas entreprendre de poursuite contre une divulgation responsable.
