Aller au contenu principal

Confiance

Sécurité & données - Documentation

Hébergement, conformité RGPD et sécurité des accès.

MARIAM est conçu pour un contexte institutionnel : accès protégés, actions tracées, données hébergées en France.

Accès et authentification

  • Double authentification obligatoire pour tous les comptes gestionnaires : code TOTP ou passkey (WebAuthn/FIDO2).
  • Connexion sans mot de passe possible via passkey.
  • Sessions courtes, adaptées aux postes partagés, avec révocation des jetons côté serveur.
  • Limitation de débit sur les points d’entrée sensibles.

Traçabilité

  • Journal d’audit complet : chaque action sensible est consignée (qui, quoi, quand), filtrable et exportable en CSV.
  • Rôles distincts (administrateur, éditeur, lecteur) pour limiter chaque compte au nécessaire.

Données et hébergement

  • Hébergement en France (Scaleway), images comprises.
  • Sauvegardes régulières de la base de données.
  • Trafic protégé par Cloudflare et chiffré en TLS.

RGPD et vie privée

  • Côté étudiant : aucune donnée personnelle collectée. Pas de compte, pas d’inscription ; les notifications push reposent sur un abonnement navigateur anonyme.
  • Analytics sans cookies (Umami), respectueux de la vie privée.
  • Les seules données personnelles traitées sont celles des comptes gestionnaires (email professionnel).