Aller au contenu principal

Sécurité et confiance

Des pratiques claires et adaptées aux enjeux des restaurants universitaires.

Engagements & garanties

Conformité, hébergement et transparence.

RGPD

Traitement des données conforme au RGPD.

Données en France

Hébergement Scaleway, uniquement en France.

2FA obligatoire

Double authentification (TOTP ou passkeys) pour les comptes gestionnaires.

Code source public

Transparence du code et suivi des évolutions.

Sauvegardes

Backups réguliers et restauration sécurisée.

Cloudflare Proxy

Protection réseau et TLS en amont.

Mesures de sécurité

Sécurité intégrée à chaque étape.

Chiffrement en transit

Toutes les communications utilisent TLS pour protéger les échanges.

JWT & sessions courtes

Authentification par jetons avec durée de session adaptée aux postes partagés.

Gestion des rôles

Contrôle fin des droits pour les équipes de gestion.

Journal d’audit

Traçabilité des actions sensibles (publication, modifications, accès), exportable en CSV.

Protection Cloudflare

Proxy et protection contre les attaques réseau.

2FA obligatoire

Double authentification par TOTP ou passkey (WebAuthn) pour tous les comptes gestionnaires.

Données en France

Hébergement exclusivement en France (Scaleway).

Sauvegardes automatiques

Backups réguliers et restauration en cas d’incident.

Infrastructure

L’infrastructure est hébergée en France (Scaleway) et protégée par Cloudflare Proxy.

L’accès aux environnements sensibles est protégé par double authentification et journalisé.

Des sauvegardes régulières permettent une restauration rapide en cas d’incident.

Contacts sécurité

Signaler une vulnérabilité

[email protected]

Questions conformité

[email protected]

Code source public

Voir le dépôt GitHub →

FAQ Sécurité

Réponses aux questions fréquentes.

Comment protégez-vous les données ?
Les échanges sont chiffrés via TLS. Les accès gestionnaires sont protégés par une double authentification obligatoire (TOTP ou passkey).
Où sont hébergées les données ?
Les données sont hébergées en France sur Scaleway.
Le code est-il accessible ?
Oui, le code source est public sur GitHub afin de favoriser la transparence et la collaboration.
Quelles mesures de sécurité côté comptes ?
2FA obligatoire (TOTP ou passkey), rôles définis (administrateur, éditeur, lecteur), sessions courtes, révocation des jetons et journal d’audit exportable en CSV.
Que se passe-t-il en cas d’incident ?
Nous analysons la cause, informons les parties prenantes et restaurons les services via nos sauvegardes.

Besoin d’en savoir plus ?

Nous pouvons détailler nos choix techniques et notre conformité.