Aller au contenu principal

Sécurité et confiance

Des pratiques claires et adaptées aux enjeux des restaurants universitaires.

Engagements & garanties

Conformité, hébergement et transparence.

RGPD

Traitement des données conforme au RGPD.

Données en France

Hébergement Scaleway, uniquement en France.

MFA obligatoire

Double authentification pour les comptes gestionnaires.

Code source public

Transparence du code et suivi des évolutions.

Sauvegardes

Backups réguliers et restauration sécurisée.

Cloudflare Proxy

Protection réseau et TLS en amont.

Mesures de sécurité

Sécurité intégrée à chaque étape.

Chiffrement en transit

Toutes les communications utilisent TLS pour protéger les échanges.

JWT & sessions courtes

Authentification par jetons avec durée de session adaptée aux postes partagés.

Gestion des rôles

Contrôle fin des droits pour les équipes de gestion.

Audit log

Traçabilité des actions sensibles (publication, modifications, accès).

Protection Cloudflare

Proxy et protection contre les attaques réseau.

MFA obligatoire

Double authentification pour tous les comptes gestionnaires.

Données en France

Hébergement exclusivement en France (Scaleway).

Sauvegardes automatiques

Backups réguliers et restauration en cas d’incident.

Infrastructure

L’infrastructure est hébergée en France (Scaleway) et protégée par Cloudflare Proxy.

L’accès aux environnements sensibles est protégé par MFA et journalisé.

Des sauvegardes régulières permettent une restauration rapide en cas d’incident.

Contacts sécurité

Signaler une vulnérabilité

[email protected]

Questions conformité

[email protected]

Code source public

Voir le dépôt GitHub →

FAQ Sécurité

Réponses aux questions fréquentes.

Comment protégez-vous les données ?
Les échanges sont chiffrés via TLS. Les accès gestionnaires sont sécurisés par MFA.
Où sont hébergées les données ?
Les données sont hébergées en France sur Scaleway.
Le code est-il accessible ?
Oui, le code source est public sur GitHub afin de favoriser la transparence et la collaboration.
Quelles mesures de sécurité côté comptes ?
MFA obligatoire, rôles définis, sessions courtes et audit log.
Que se passe-t-il en cas d’incident ?
Nous analysons la cause, informons les parties prenantes et restaurons les services via nos sauvegardes.

Besoin d’en savoir plus ?

Nous pouvons détailler nos choix techniques et notre conformité.