Aller au contenu

Sécurité & protection des données

Votre confiance.
Notre responsabilité.

Vos données commerciales sont stratégiques.
Leur protection fait partie de notre métier.

Hébergement européen, chiffrement, contrôle des accès : les mesures en place et les éléments pour les évaluer. À l’attention de vos équipes DSI et RSSI.

Mis à jour le

Protection à chaque étapeEU / FRA
Vos données, sous protection.Du terrain à votre système d’information.
  1. Votre équipeAccès authentifié · rôles & périmètres
  2. Échanges chiffrésHTTPS · TLS 1.2 / 1.3
  3. Données hébergées en EuropeBase à Francfort · AES-256 au repos
    UE
Cloisonnement appliqué côté serveur

La maîtrise de vos données, à chaque étape.

01 / Vérifications indépendantes

Des résultats que vous pouvez vérifier.

Deux scanners publics. Deux surfaces testées.
Des résultats datés, accessibles sans nous solliciter.

salesia.frSite et application
A+Voir le test A+Voir le test

Relevés du · Échelle de A+ à F. Les liens permettent de consulter ou relancer une analyse ; le résultat actuel peut différer. Ces tests évaluent les en-têtes HTTP et TLS, pas la sécurité de l’ensemble de l’application.

SOC 2 Type II · ISO 27001Certifications de nos hébergeurs de base de données et d’API. Rapports accessibles avec le dossier de sécurité.

Salesia n’est pas certifiée
ISO 27001 ni SOC 2 à ce jour.

02 / Infrastructure & chiffrement

En Europe.
À chaque point sensible.

La base métier et l’API sont hébergées à Francfort. Les fichiers sont stockés en juridiction européenne. Les échanges et les données au repos sont chiffrés.

  1. 01
    Vos équipesNavigateur & mobile

    Session authentifiée

  2. 02
    TransitTLS 1.2 / 1.3

    HTTPS imposé · HSTS

  3. 03
    APIFrancfort · UE

    Contrôle du périmètre

  4. 04
    Base & fichiersStockage UE

    AES-256 au repos

Les secrets ont leur propre protection.

Les identifiants de vos connecteurs sont chiffrés par enveloppe, avec un porte-clés séparé de la base. Ils ne sont pas réaffichés après leur saisie.

Une résidence précisée par traitement.

Certains services, dont la cartographie et la transcription vocale, impliquent des traitements aux États-Unis. Le détail figure dans l’accord de traitement des données.

Consulter le périmètre des sous-traitants

03 / Identités & accès

Le bon accès.
Au bon périmètre.

Un compte, un rôle, un portefeuille. Le serveur détermine les données accessibles à chaque utilisateur.

Invitations contrôlées
Accès nominatifs
Comptes, sessions et authentificationIdentités

L’inscription libre est désactivée en production. Les comptes sont créés sur invitation d’un administrateur. Les mots de passe sont hachés ; les liens de réinitialisation expirent après 24 heures et les sessions après 30 jours.

Un administrateur peut révoquer les sessions d’un utilisateur. La connexion Google permet d’appliquer la politique de double authentification de votre organisation Google Workspace. Il n’existe pas encore de MFA native ni de prise en charge de Microsoft Entra ID.

Cloisonnement entre marques et commerciauxPérimètres

Le périmètre du laboratoire est résolu côté serveur à partir de la session authentifiée. Les requêtes sur les données métier sont filtrées par tenant_id. Les commerciaux accèdent à leur périmètre autorisé ; l’absence de secteur ne donne pas accès à tout le laboratoire.

Ce cloisonnement est applicatif, couvert par des tests. Nous ne revendiquons pas d’isolation PostgreSQL par row-level security (RLS).

Accès de l’équipe SalesiaAdministration

La connexion « en tant que client » est désactivée côté serveur. La console interne est réservée aux comptes nominatifs de l’équipe, derrière une authentification d’entreprise distincte. L’accès à la production est restreint à l’équipe technique.

Données présentes sur les terminauxMobile

L’application terrain conserve une copie de travail du portefeuille autorisé dans son espace privé. Le jeton de session est conservé dans le stockage sécurisé du système. La déconnexion efface la copie locale.

Les lectures s’appuient sur le snapshot local et les écritures sont mises en file avant synchronisation. La protection du terminal doit aussi s’inscrire dans votre politique de verrouillage et de gestion des appareils.

04 / Développement & supervision

La sécurité fait partie
du chemin vers la production.

Des contrôles automatisés accompagnent les changements de code. Leur rôle : détecter les erreurs avant qu’elles n’atteignent vos équipes.

Architecture DevSecOpsSécuriser · Automatiser · Livrer · Superviser
  • Développement
  • Intégration
  • Livraison
  • Sécurité
  • Opérations
Mis à jour le

01Développer & planifier

Dépôt Git (GitHub)
  • Code source
  • Pull requests
  • Issues
Développeurs
  • IDE local
  • Assistant de code (Claude Code)
  • Pull request examinée avant fusion

02Pipeline d’intégration continue

  1. Déclenchement

    À chaque push et à chaque pull request vers la branche principale.

    GitHub Actions
  2. Build & typage

    Dépendances figées, vérification TypeScript, construction du site, de l’API, de la marketplace et du mobile ; tests de la marketplace.

    pnpm · Node 22
  3. Analyse statique

    Règles standard et règles maison, dont la détection d’une route API sans authentification.

    Semgrep · SAST
  4. Dépendances

    Audit de vulnérabilités bloquant au niveau élevé ; âge minimal de 24 heures pour tout nouveau paquet.

    pnpm audit · Dependabot · SCA
  5. Secrets

    L’intégralité de l’historique Git est analysée à chaque exécution.

    Gitleaks
  6. Migrations

    Rejouées depuis zéro dans une base vierge ; schéma régénéré et comparé ; SQL destructif soumis à une étiquette explicite.

    PostgreSQL 17
Conditions de fusion
  • Build réussi
  • Typage sans erreur
  • Tests réussis
  • Analyse statique sans alerte
  • Aucun secret détecté
  • Aucune vulnérabilité élevée
  • Migrations rejouées
  • Fusion par pull request uniquement

03Livraison continue

Fusion sur la branche principale
  • Déploiement automatique
  • Services déclarés dans Git (infrastructure as code)
Avant la bascule
  • Migrations et vues appliquées en pré-déploiement
  • Vérification de santé de l’API
  • En cas d’échec, la version précédente reste en ligne
Mise en ligne
  • Plateforme managée · Francfort (UE)
  • TLS géré · bascule sans interruption
  • Retour à une version antérieure possible

04Sécurité continue

  • Analyse statique

    Semgrep à chaque fusion et chaque lundi sur l’ensemble du code.

  • Audit des dépendances

    pnpm audit chaque lundi ; alertes et mises à jour Dependabot.

  • Secrets

    Gitleaks à chaque fusion sur la branche principale.

  • Dérive de schéma

    Comparaison quotidienne entre la base de production et le schéma versionné ; ticket automatique.

  • Sonde de production

    Site, API, base et fichiers statiques vérifiés toutes les heures.

  • Scanners externes

    En-têtes HTTP et TLS notés A+ ; relevé du 5 septembre 2026.

05Observabilité & opérations

  • Performances de l’API

    Latence et erreurs suivies par un agent APM en production.

  • Erreurs applicatives

    Exceptions du site, de l’API et de la marketplace centralisées.

  • Page d’état publique

    status.salesia.io : état courant et historique sur 30 jours, mis à jour toutes les heures.

  • Santé des services

    Vérification de santé de l’API par l’hébergeur, à chaque déploiement puis en continu.

  • Incidents

    Notification sous 24 heures ; réponse sous 48 heures ouvrées.

06Infrastructure as code

Provisionnement
  • Services, groupes de variables, vérifications de santé et tâches planifiées déclarés dans Git
Plateforme
  • Hébergement managé · Francfort (UE)
  • PostgreSQL managé, historique continu 30 jours
  • Fichiers en juridiction européenne
Configuration & secrets
  • Variables d’environnement hors du dépôt
  • Secrets des connecteurs chiffrés par enveloppe, porte-clés séparé
  • Secrets de CI stockés chiffrés
  • Gouvernance & conformité
  • Protection de brancheFusion par pull request, statuts de CI requis
  • Moindre privilègeProduction réservée à l’équipe technique ; sonde et contrôle de dérive en lecture seule
  • RGPDDPA, notification sous 24 h, réversibilité sous 30 jours
  • Protection des donnéesTLS 1.2 / 1.3 en transit, AES-256 au repos, secrets enveloppés
  • CertificationsHébergeurs SOC 2 / ISO 27001 ; Salesia non certifiée à ce jour

Amélioration continue : chaque alerte revient dans le dépôt sous forme de changement examiné.

Chaque bloc décrit un contrôle en place, vérifiable dans le dépôt de code. Le périmètre détaillé des tests et les éléments disponibles sont communiqués sur demande. Télécharger le schéma · PDF

État des servicesVérifié toutes les heures, publié en continu.Voir l’état des services

Continuité de service

Le terrain continue.
Même sans réseau.

Le portefeuille déjà synchronisé reste consultable. Les commandes et comptes rendus saisis hors ligne sont conservés dans une file locale, puis synchronisés au retour de la connexion.

30jours
Historique continu de la base

Fenêtre de rétention point-in-time confirmée le 2 septembre 2026.

Périmètre de la garantie. Cette rétention ne constitue pas une restauration par client éprouvée. Aucun délai de reprise (RTO) ou objectif de perte de données (RPO) mesuré n’est publié ici. Les engagements de disponibilité sont définis au contrat ; l’état des services et l’historique de disponibilité observée sont publiés en continu sur status.salesia.io.

La connexion peut attendre.
Votre tournée, beaucoup moins.
Consultation locale · saisie en file · synchronisation

05 / Gouvernance & engagements

Vos données.
Vos droits.

La protection des données se prolonge dans le contrat : traitement, conservation, réversibilité et réponse aux incidents.

Politique de confidentialité
Réversibilité et conservationPortabilité

Vous pouvez exporter vos clients et commandes depuis la plateforme. À la résiliation, nous restituons vos données dans un format structuré et exploitable (CSV / Excel) sous 30 jours, puis les supprimons sous 60 jours avec attestation écrite de destruction. Sans instruction sous 30 jours, la suppression s’applique par défaut.

Les sauvegardes suivent une fenêtre glissante de 30 jours : les données supprimées en sortent au terme de cette fenêtre.

Sous-traitants et transfertsDPA

La liste nominative des sous-traitants, leurs fonctions, localisations et garanties figure dans l’annexe de notre accord de traitement des données (DPA). Toute addition ou remplacement est notifié avec un préavis de 30 jours et un droit d’opposition motivée.

  • Base métier et API : Francfort, Union européenne.
  • Fichiers : stockage en juridiction européenne.
  • Cartographie et dictée vocale : traitements aux États-Unis, encadrés par des clauses contractuelles types.
  • Connexion et agenda professionnels : services optionnels, avec un périmètre précisé dans le DPA.

Les services de sociétés américaines, y compris lorsqu’ils opèrent en Europe, sont précisés dans ce même accord. Vos outils métier ne sont connectés que sur votre action explicite.

Données commerciales et intelligence artificielleUsages

Salesia traite des données commerciales : points de vente, contacts professionnels, commandes et visites. La plateforme n’est pas destinée aux données de santé relatives aux patients ni à la pharmacovigilance.

Vos données ne servent pas à entraîner des modèles chez Salesia ou ses prestataires. La dictée vocale transmet l’audio pour produire un compte rendu ; elle est sollicitée lorsque le commercial utilise cette fonction.

Notification et traitement des incidents24 heures

En cas de violation de données personnelles vous concernant, nous vous notifions sans délai injustifié, au plus tard 24 heures après en avoir eu connaissance, et vous assistons dans vos obligations de notification.

Pour signaler un incident ou une vulnérabilité : contact@salesia.fr. Réponse sous 48 heures ouvrées. Nous n’engageons pas de poursuites pour un signalement de bonne foi, sans exploitation au-delà de la démonstration nécessaire et sans accès aux données d’un client.

Les incidents en cours et l’historique sur 30 jours sont visibles sur status.salesia.io, mis à jour toutes les heures.

Votre revue de sécurité

Parlons architecture.
Et de vos exigences.

Questionnaire de sécurité, DPA, liste des sous-traitants ou échange technique : notre équipe vous accompagne dans votre évaluation.

contact@salesia.fr · Réponse sous 48 heures ouvrées.
Note d’architecture du 26 août 2026. Pour la restauration, les précisions de la présente page font référence.