Confiance
Sécurité & données - Documentation
Hébergement, conformité RGPD et sécurité des accès.
MARIAM est conçu pour un contexte institutionnel : accès protégés, actions tracées, données hébergées en France.
Accès et authentification
- Double authentification obligatoire pour tous les comptes gestionnaires : code TOTP ou passkey (WebAuthn/FIDO2).
- Connexion sans mot de passe possible via passkey.
- Sessions courtes, adaptées aux postes partagés, avec révocation des jetons côté serveur.
- Limitation de débit sur les points d’entrée sensibles.
Traçabilité
- Journal d’audit complet : chaque action sensible est consignée (qui, quoi, quand), filtrable et exportable en CSV.
- Rôles distincts (administrateur, éditeur, lecteur) pour limiter chaque compte au nécessaire.
Données et hébergement
- Hébergement en France (Scaleway), images comprises.
- Sauvegardes régulières de la base de données.
- Trafic protégé par Cloudflare et chiffré en TLS.
RGPD et vie privée
- Côté étudiant : aucune donnée personnelle collectée. Pas de compte, pas d’inscription ; les notifications push reposent sur un abonnement navigateur anonyme.
- Analytics sans cookies (Umami), respectueux de la vie privée.
- Les seules données personnelles traitées sont celles des comptes gestionnaires (email professionnel).