Sécurité & protection des données
Votre confiance.
Notre responsabilité.
Vos données commerciales sont stratégiques.
Leur protection fait partie de notre métier.
Hébergement européen, chiffrement, contrôle des accès : les mesures en place et les éléments pour les évaluer. À l’attention de vos équipes DSI et RSSI.
Mis à jour le
- Votre équipeAccès authentifié · rôles & périmètres
- Échanges chiffrésHTTPS · TLS 1.2 / 1.3
- Données hébergées en EuropeBase à Francfort · AES-256 au reposUE
La maîtrise de vos données, à chaque étape.
01 / Vérifications indépendantes
Des résultats que vous pouvez vérifier.
Deux scanners publics. Deux surfaces testées.
Des résultats datés, accessibles sans nous solliciter.
Relevés du · Échelle de A+ à F. Les liens permettent de consulter ou relancer une analyse ; le résultat actuel peut différer. Ces tests évaluent les en-têtes HTTP et TLS, pas la sécurité de l’ensemble de l’application.
SOC 2 Type II · ISO 27001Certifications de nos hébergeurs de base de données et d’API. Rapports accessibles avec le dossier de sécurité.
Salesia n’est pas certifiéeISO 27001 ni SOC 2 à ce jour.
02 / Infrastructure & chiffrement
En Europe.
À chaque point sensible.
La base métier et l’API sont hébergées à Francfort. Les fichiers sont stockés en juridiction européenne. Les échanges et les données au repos sont chiffrés.
-
01Vos équipesNavigateur & mobile
Session authentifiée
-
02TransitTLS 1.2 / 1.3
HTTPS imposé · HSTS
-
03APIFrancfort · UE
Contrôle du périmètre
-
04Base & fichiersStockage UE
AES-256 au repos
Les secrets ont leur propre protection.
Les identifiants de vos connecteurs sont chiffrés par enveloppe, avec un porte-clés séparé de la base. Ils ne sont pas réaffichés après leur saisie.
Une résidence précisée par traitement.
Certains services, dont la cartographie et la transcription vocale, impliquent des traitements aux États-Unis. Le détail figure dans l’accord de traitement des données.
03 / Identités & accès
Le bon accès.
Au bon périmètre.
Un compte, un rôle, un portefeuille. Le serveur détermine les données accessibles à chaque utilisateur.
Accès nominatifs
Comptes, sessions et authentificationIdentités
L’inscription libre est désactivée en production. Les comptes sont créés sur invitation d’un administrateur. Les mots de passe sont hachés ; les liens de réinitialisation expirent après 24 heures et les sessions après 30 jours.
Un administrateur peut révoquer les sessions d’un utilisateur. La connexion Google permet d’appliquer la politique de double authentification de votre organisation Google Workspace. Il n’existe pas encore de MFA native ni de prise en charge de Microsoft Entra ID.
Cloisonnement entre marques et commerciauxPérimètres
Le périmètre du laboratoire est résolu côté serveur à partir de la
session authentifiée. Les requêtes sur les données métier sont
filtrées par tenant_id. Les commerciaux accèdent à leur
périmètre autorisé ; l’absence de secteur ne donne pas accès à tout
le laboratoire.
Ce cloisonnement est applicatif, couvert par des tests. Nous ne revendiquons pas d’isolation PostgreSQL par row-level security (RLS).
Accès de l’équipe SalesiaAdministration
La connexion « en tant que client » est désactivée côté serveur. La console interne est réservée aux comptes nominatifs de l’équipe, derrière une authentification d’entreprise distincte. L’accès à la production est restreint à l’équipe technique.
Données présentes sur les terminauxMobile
L’application terrain conserve une copie de travail du portefeuille autorisé dans son espace privé. Le jeton de session est conservé dans le stockage sécurisé du système. La déconnexion efface la copie locale.
Les lectures s’appuient sur le snapshot local et les écritures sont mises en file avant synchronisation. La protection du terminal doit aussi s’inscrire dans votre politique de verrouillage et de gestion des appareils.
04 / Développement & supervision
La sécurité fait partie
du chemin vers la production.
Des contrôles automatisés accompagnent les changements de code. Leur rôle : détecter les erreurs avant qu’elles n’atteignent vos équipes.
- Développement
- Intégration
- Livraison
- Sécurité
- Opérations
01Développer & planifier
- Code source
- Pull requests
- Issues
- IDE local
- Assistant de code (Claude Code)
- Pull request examinée avant fusion
02Pipeline d’intégration continue
-
Déclenchement
À chaque push et à chaque pull request vers la branche principale.
GitHub Actions -
Build & typage
Dépendances figées, vérification TypeScript, construction du site, de l’API, de la marketplace et du mobile ; tests de la marketplace.
pnpm · Node 22 -
Analyse statique
Règles standard et règles maison, dont la détection d’une route API sans authentification.
Semgrep · SAST -
Dépendances
Audit de vulnérabilités bloquant au niveau élevé ; âge minimal de 24 heures pour tout nouveau paquet.
pnpm audit · Dependabot · SCA -
Secrets
L’intégralité de l’historique Git est analysée à chaque exécution.
Gitleaks -
Migrations
Rejouées depuis zéro dans une base vierge ; schéma régénéré et comparé ; SQL destructif soumis à une étiquette explicite.
PostgreSQL 17
- Build réussi
- Typage sans erreur
- Tests réussis
- Analyse statique sans alerte
- Aucun secret détecté
- Aucune vulnérabilité élevée
- Migrations rejouées
- Fusion par pull request uniquement
03Livraison continue
- Déploiement automatique
- Services déclarés dans Git (infrastructure as code)
- Migrations et vues appliquées en pré-déploiement
- Vérification de santé de l’API
- En cas d’échec, la version précédente reste en ligne
- Plateforme managée · Francfort (UE)
- TLS géré · bascule sans interruption
- Retour à une version antérieure possible
04Sécurité continue
-
Analyse statique
Semgrep à chaque fusion et chaque lundi sur l’ensemble du code.
-
Audit des dépendances
pnpm audit chaque lundi ; alertes et mises à jour Dependabot.
-
Secrets
Gitleaks à chaque fusion sur la branche principale.
-
Dérive de schéma
Comparaison quotidienne entre la base de production et le schéma versionné ; ticket automatique.
-
Sonde de production
Site, API, base et fichiers statiques vérifiés toutes les heures.
-
Scanners externes
En-têtes HTTP et TLS notés A+ ; relevé du 5 septembre 2026.
05Observabilité & opérations
-
Performances de l’API
Latence et erreurs suivies par un agent APM en production.
-
Erreurs applicatives
Exceptions du site, de l’API et de la marketplace centralisées.
-
Page d’état publique
status.salesia.io : état courant et historique sur 30 jours, mis à jour toutes les heures.
-
Santé des services
Vérification de santé de l’API par l’hébergeur, à chaque déploiement puis en continu.
-
Incidents
Notification sous 24 heures ; réponse sous 48 heures ouvrées.
06Infrastructure as code
- Services, groupes de variables, vérifications de santé et tâches planifiées déclarés dans Git
- Hébergement managé · Francfort (UE)
- PostgreSQL managé, historique continu 30 jours
- Fichiers en juridiction européenne
- Variables d’environnement hors du dépôt
- Secrets des connecteurs chiffrés par enveloppe, porte-clés séparé
- Secrets de CI stockés chiffrés
- Gouvernance & conformité
- Protection de brancheFusion par pull request, statuts de CI requis
- Moindre privilègeProduction réservée à l’équipe technique ; sonde et contrôle de dérive en lecture seule
- RGPDDPA, notification sous 24 h, réversibilité sous 30 jours
- Protection des donnéesTLS 1.2 / 1.3 en transit, AES-256 au repos, secrets enveloppés
- CertificationsHébergeurs SOC 2 / ISO 27001 ; Salesia non certifiée à ce jour
Amélioration continue : chaque alerte revient dans le dépôt sous forme de changement examiné.
Chaque bloc décrit un contrôle en place, vérifiable dans le dépôt de code. Le périmètre détaillé des tests et les éléments disponibles sont communiqués sur demande. Télécharger le schéma · PDF
État des servicesVérifié toutes les heures, publié en continu.Voir l’état des servicesContinuité de service
Le terrain continue.
Même sans réseau.
Le portefeuille déjà synchronisé reste consultable. Les commandes et comptes rendus saisis hors ligne sont conservés dans une file locale, puis synchronisés au retour de la connexion.
Fenêtre de rétention point-in-time confirmée le 2 septembre 2026.
Périmètre de la garantie. Cette rétention ne constitue pas une restauration par client éprouvée. Aucun délai de reprise (RTO) ou objectif de perte de données (RPO) mesuré n’est publié ici. Les engagements de disponibilité sont définis au contrat ; l’état des services et l’historique de disponibilité observée sont publiés en continu sur status.salesia.io.
Votre tournée, beaucoup moins.Consultation locale · saisie en file · synchronisation
05 / Gouvernance & engagements
Vos données.
Vos droits.
La protection des données se prolonge dans le contrat : traitement, conservation, réversibilité et réponse aux incidents.
Politique de confidentialitéRéversibilité et conservationPortabilité
Vous pouvez exporter vos clients et commandes depuis la plateforme. À la résiliation, nous restituons vos données dans un format structuré et exploitable (CSV / Excel) sous 30 jours, puis les supprimons sous 60 jours avec attestation écrite de destruction. Sans instruction sous 30 jours, la suppression s’applique par défaut.
Les sauvegardes suivent une fenêtre glissante de 30 jours : les données supprimées en sortent au terme de cette fenêtre.
Sous-traitants et transfertsDPA
La liste nominative des sous-traitants, leurs fonctions, localisations et garanties figure dans l’annexe de notre accord de traitement des données (DPA). Toute addition ou remplacement est notifié avec un préavis de 30 jours et un droit d’opposition motivée.
- Base métier et API : Francfort, Union européenne.
- Fichiers : stockage en juridiction européenne.
- Cartographie et dictée vocale : traitements aux États-Unis, encadrés par des clauses contractuelles types.
- Connexion et agenda professionnels : services optionnels, avec un périmètre précisé dans le DPA.
Les services de sociétés américaines, y compris lorsqu’ils opèrent en Europe, sont précisés dans ce même accord. Vos outils métier ne sont connectés que sur votre action explicite.
Données commerciales et intelligence artificielleUsages
Salesia traite des données commerciales : points de vente, contacts professionnels, commandes et visites. La plateforme n’est pas destinée aux données de santé relatives aux patients ni à la pharmacovigilance.
Vos données ne servent pas à entraîner des modèles chez Salesia ou ses prestataires. La dictée vocale transmet l’audio pour produire un compte rendu ; elle est sollicitée lorsque le commercial utilise cette fonction.
Notification et traitement des incidents24 heures
En cas de violation de données personnelles vous concernant, nous vous notifions sans délai injustifié, au plus tard 24 heures après en avoir eu connaissance, et vous assistons dans vos obligations de notification.
Pour signaler un incident ou une vulnérabilité : contact@salesia.fr. Réponse sous 48 heures ouvrées. Nous n’engageons pas de poursuites pour un signalement de bonne foi, sans exploitation au-delà de la démonstration nécessaire et sans accès aux données d’un client.
Les incidents en cours et l’historique sur 30 jours sont visibles sur status.salesia.io, mis à jour toutes les heures.
Votre revue de sécurité
Parlons architecture.
Et de vos exigences.
Questionnaire de sécurité, DPA, liste des sous-traitants ou échange technique : notre équipe vous accompagne dans votre évaluation.
contact@salesia.fr · Réponse sous 48 heures ouvrées.
Note d’architecture du 26 août 2026. Pour la restauration, les précisions de la présente page font référence.